Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Какой режим файервола поставить?автоматический или интерактивный? , р

что выбрать
Интерактивный. Чтобы можно было контролировать выход в сеть всех приложений
Правильно заданный вопрос - это уже половина ответа
разрешать ли UPNP для сист.служб в доверенной зоне?
я разрешил svchost.exe ,но в правилах в расшир режиме некоторые соединения блокироются.Разрешать ли их?
Цитата
ovchinnikov.hl пишет:
разрешать ли UPNP для сист.служб в доверенной зоне?
Зачем что-то разрешать без надобности?!)
Вот вы в курсе, что такое UPNP, у вас создана своя сеть, в ней нужно автоматически настраивать какие-то устройства?!
Если будет нужно, разрешите, никуда правила не денутся.
По svchost вообще крайне бы не рекомендовал что-либо разрешать на постоянной основе. Если и разрешать что-то для svchost, то только временно.
Изменено: marshal64 - 18.12.2011 00:26:07
как полностью заперетить svchost?


в привилах и зонах(хост процесс для служб wondows)  я запретил соединение для svchost.exe
исходящее и входящее (svchost.exe(2)), остальные изменить нельзя.
если запретить ,то когда оюновляешь винду приходится разрешать.
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета
Да, некоторые соединения можно и нужно оставить, такие как для DHCP, DNS: по умолчанию они в файерволе, вроде, и разрешены.
Цитата
если запретить ,то когда оюновляешь винду приходится разрешать.
Об этом и речь. Только зачем разрешать на постоянной основе, это в ряде случаев потенциальная дыра, достаточно временно разрешать.
Арвид пишет:
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета

Да, некоторые соединения можно и нужно оставить, такие как для DHCP, DNS: по умолчанию они в файерволе, вроде, и разрешены.  

там много ( хост процесс для служб windows)строк ,но их изменить нельзя. dns и dhcp разрешены и еще некоторые.  изменить можно только
разрешить соединения для svchost.exe -исходящие
разрешить соединения для svchost.exe(2) - входящие
я их запретил.
я все правильно сделал?
Читают тему