Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Какой режим файервола поставить?автоматический или интерактивный? , р

что выбрать
Интерактивный. Чтобы можно было контролировать выход в сеть всех приложений
Правильно заданный вопрос - это уже половина ответа
разрешать ли UPNP для сист.служб в доверенной зоне?
я разрешил svchost.exe ,но в правилах в расшир режиме некоторые соединения блокироются.Разрешать ли их?
Цитата
ovchinnikov.hl пишет:
разрешать ли UPNP для сист.служб в доверенной зоне?
Зачем что-то разрешать без надобности?!)
Вот вы в курсе, что такое UPNP, у вас создана своя сеть, в ней нужно автоматически настраивать какие-то устройства?!
Если будет нужно, разрешите, никуда правила не денутся.
По svchost вообще крайне бы не рекомендовал что-либо разрешать на постоянной основе. Если и разрешать что-то для svchost, то только временно.
Изменено: marshal64 - 18.12.2011 00:26:07
как полностью заперетить svchost?


в привилах и зонах(хост процесс для служб wondows)  я запретил соединение для svchost.exe
исходящее и входящее (svchost.exe(2)), остальные изменить нельзя.
если запретить ,то когда оюновляешь винду приходится разрешать.
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета
Да, некоторые соединения можно и нужно оставить, такие как для DHCP, DNS: по умолчанию они в файерволе, вроде, и разрешены.
Цитата
если запретить ,то когда оюновляешь винду приходится разрешать.
Об этом и речь. Только зачем разрешать на постоянной основе, это в ряде случаев потенциальная дыра, достаточно временно разрешать.
Арвид пишет:
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета

Да, некоторые соединения можно и нужно оставить, такие как для DHCP, DNS: по умолчанию они в файерволе, вроде, и разрешены.  

там много ( хост процесс для служб windows)строк ,но их изменить нельзя. dns и dhcp разрешены и еще некоторые.  изменить можно только
разрешить соединения для svchost.exe -исходящие
разрешить соединения для svchost.exe(2) - входящие
я их запретил.
я все правильно сделал?
Читают тему