<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Правила на основе DNS. SVCHOST. Windows update.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Правила на основе DNS. SVCHOST. Windows update. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 13:35:43 +0300</pubDate>
		<item>
			<title>Правила на основе DNS. SVCHOST. Windows update.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic2666/message23048/">Правила на основе DNS. SVCHOST. Windows update.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<br />====quote====<br />Ander пишет:<br />Параметры запуска данной службы C:\Windows\system32\svchost.exe -k netsvcs.<br />=============<br />Да, согласен, в данной ситуации так сделать не получится.<br /><br />====quote====<br />Ander пишет:<br />Можно было бы найти выход из ситуации умей бы ESS работать не только с IP, но и с DNS, но увы.<br />=============<br />Создать правило на домен, к сожалению, нельзя. Но можно через команду nslookup выяснить адреса для домена, Создать соответствующую зону для них и затем создать правило на данную зону. <br />
			<i>08.11.2011 10:43:49, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic2666/message23048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic2666/message23048/</guid>
			<pubDate>Tue, 08 Nov 2011 10:43:49 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Правила на основе DNS. SVCHOST. Windows update.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic2666/message23015/">Правила на основе DNS. SVCHOST. Windows update.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Честно говоря, я не понимаю, как то, что Вы предлагаете реализовать в ESS. Возможно Вы могли бы привести инструкцию, как это сделать?<br /><br />Wuauserv (Центр обновления Windows) это служба, которая запускается из под svchost. Параметры запуска данной службы C:\Windows\system32\svchost.exe -k netsvcs.<br />Таким образом, служба wuauserv не является каким-либо отдельным исполняемым файлом и сама от своего имени не лезет в интернет.<br />Если я правильно понимаю, то при создании правила я должен указать приложение, а именно EXE файл, но в данном случае это не применимо.<br />Можно было бы найти выход из ситуации умей бы ESS работать не только с IP, но и с DNS, но увы. <br />
			<i>07.11.2011 20:54:09, Ander.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic2666/message23015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic2666/message23015/</guid>
			<pubDate>Mon, 07 Nov 2011 20:54:09 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Правила на основе DNS. SVCHOST. Windows update.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic2666/message22989/">Правила на основе DNS. SVCHOST. Windows update.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<br />====quote====<br />ander.home@gmail.com пишет:<br />Таким образом, логичным кажется шаг разрешить для SVCHOST, как минимум, соединение с серверами обновлений посредством разрешения имен DNS этих серверов, как максимум, ограничить возможность доступа в интернет только службой wuauserv запускающейся из под SVCHOST. Но, кажется подобным функционалом ESS 5 не обладет. Так ли это?<br />=============<br />У Вас есть возможность создать разрешающее правило для службы wuauserv для любого соединения. Например, в режиме на основе политик, соединения будут разрешены только для правил, созданных Вами самостоятельно. Режим обучения устанавливать не рекомендуется. Как вариант, Вы можете использовать интерактивный режим. <br />
			<i>07.11.2011 16:35:41, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic2666/message22989/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic2666/message22989/</guid>
			<pubDate>Mon, 07 Nov 2011 16:35:41 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Правила на основе DNS. SVCHOST. Windows update.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic2666/message22838/">Правила на основе DNS. SVCHOST. Windows update.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Доброго времени суток.<br /><br />Подскажите, есть ли в ESS 5(firewall) возможность, в правилах, задать в качестве удаленного адреса не IP, а DNS?<br />Можно ли в правилах firewall для SVCHOST указать сервис(службу)? Например, Windows Update(wuauserv).<br /><br />Я не смог найти данных возможностей в ESS 5. Хотя, эти возможности есть во встроенном firewall-е Windows Vista (например) в режиме повышенной безопасности. Также в KIS 2012 (Kaspersky) есть возможность указать DNS, помимо IP.<br /><br />Для чего все это нужно.<br />Не секрет, что malware могут выдавать себя за системный процесс, а именно таким и является SVCHOST из под которого запускаются системные сервисы. Поэтому, когда ESS 5 в режиме обучения разрешает доступ SVCHOST к любому IP по портам 80, 443 это не очень приятно. Становится не понятно, что за программа пытается установить соединение и куда. Не очень хочется разрешать доступ в интернет для программ, которые осуществляют соединения посредством SVCHOST, т.к. в этом случае отсутствует контроль за такими программами.<br /><br />Но, с другой стороны, Windows update (служба wuauserv) работает из под процесса SVCHOST и соответственно устанавливает связь с серверами обновлений Microsoft через данный процесс. Microsoft советует разрешать доступ к серверам обновлений Windows по DNS именам таких серверов (пример: h**p://*.download.windowsupdate.com).<br />Таким образом, логичным кажется шаг разрешить для SVCHOST, как минимум, соединение с серверами обновлений посредством разрешения имен DNS этих серверов, как максимум, ограничить возможность доступа в интернет только службой wuauserv запускающейся из под SVCHOST. Но, кажется подобным функционалом ESS 5 не обладет. Так ли это? <br />
			<i>05.11.2011 01:15:29, ander.home@gmail.com.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic2666/message22838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic2666/message22838/</guid>
			<pubDate>Sat, 05 Nov 2011 01:15:29 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
	</channel>
</rss>
