საუკეთესო პარამეტრები Firewall- ის კომოდოსთვის. ინსტალაცია და კონფიგურაცია Comodo Firewall ქსელის უსაფრთხოების მიზნით

ეს გაკვეთილი არის სტატიის გაგრძელება: ქსელის ეკრანი.

ასე რომ, ჩვენ აღმოვაჩინეთ და გადმოწერილი Ბოლო ვერსია Comodo Firewall. მხოლოდ ერთი firewall შეიძლება დამონტაჟდეს კომპიუტერზე. აქედან გამომდინარე, შიდა პროგრამების კონფლიქტების თავიდან ასაცილებლად, ჩადგმული Windows Firewall უნდა გათიშული იყოს. როგორ გამორთოთ Windows XP და Wiindows 7 Firewall, თქვენ შეგიძლიათ ნახოთ წინა გაკვეთილები: და. მაგრამ როდესაც ჩვენ Comodo Firewall- ის ინსტალაციისას, ეს არ არის აუცილებელი. Firewall ინსტალაციის ოსტატი გამორთულია ჩამონტაჟებული Windows Firewall.

Firewall აკონტროლებს განაცხადის მცდელობებს ქსელში მონაცემთა გაცვლის მცდელობას. ილუსტრაცია გვიჩვენებს, თუ როგორ firewall intercepted Nokia ტელეფონის პროგრამული უზრუნველყოფა მცდელობა შესვლის ინტერნეტში. ის საჭიროა აპლიკაციააქედან გამომდინარე, დააჭირეთ ღილაკს "ნება":

ერთ-ერთი პირველი დაშვება საშუალებას მისცემს სისტემის კომპონენტებთან დაკავშირებას "Windows alg.exe" და "Svchost.exe". მათ საჭიროა ქსელის ხელშეწყობისთვის. ინსტალაციის შემდეგ, Comodo Firewall კვლავ და ხელახლა მითითებული შეტყობინებები სხვადასხვა პროგრამებისთვის. თუ ჩვენ ვიცით განაცხადი, დაუშვებელია კავშირის მოთხოვნა. თუ არსებობს ეჭვი და პროგრამა საეჭვოა, დააჭირეთ ღილაკს "ბლოკი". შეამოწმეთ Checkbox Check Box "დამახსოვრება ჩემი არჩევანი", ჩვენ დავაფიქსირეთ ჩვენი არჩევანი ეს პროგრამა. და მომდევნო დრო, რომელიც დაკავშირებულია ამ პროგრამისთვის გაფრთხილების ფანჯარაში. აუცილებელია სისუფთავე. შერჩევა და კონსოლიდაცია შერჩევა შესაძლებელია მხოლოდ ბრწყინვალე პროგრამებით. თუ განაცხადის სახელს დააწკაპუნეთ, პროგრამის თვისებები ფანჯარაში გაიხსნება.

ასევე, Firewall აცნობებს შემომავალ კავშირებს:

შემდეგი ილუსტრაცია გვიჩვენებს, თუ როგორ Comodo Firewall- მა Peerge Networks- ის პოპულარული კლიენტისთვის შემომავალი პაკეტი ჩაატარა:

პირველი, firewall- ის შეტყობინებები გარკვეულწილად შეწუხებულია. მაგრამ ჩვენ გავაკეთებთ ჩვენს არჩევანს და დროთა განმავლობაში ისინი ნაკლებია და ნაკლებად ხდება.

ავთვისებიანი პროგრამების შეიძლება ნიღბიანი იყოს უვნებელი პროგრამული უზრუნველყოფა შეცდომაში შეიყვანოს firewall და მიიღოთ ნებართვა დაკავშირება. აქედან გამომდინარე, თქვენ უნდა რეგულარულად სკანირების მანქანა ანტივირუსული პროგრამა. ანტივირუსული არჩევანი და მუშაობის შესახებ შეგიძლიათ წაიკითხოთ.

ჩვენ ახლა მივმართავთ, ახლა, faervol პარამეტრების.

ღია Comodo Firewall, ისევე როგორც ნებისმიერი სხვა განაცხადი, ორმაგი დაწკაპუნება ხატულაზე დესკტოპის ან შეტყობინებების არეალში. პროგრამის ძირითადი ფანჯარა ღია ჩანართი "Შემაჯამებელი":


აქ ასახავს საგზაო ინფორმაციისა და სისტემის სტატუსს. კავშირების ნომრებზე დაჭერით შეგიძლიათ იხილოთ აქტიური ქსელის კავშირების დეტალური მონაცემები. ღილაკზე "შეაჩერე ყველა კავშირის" დაჭერით ქსელის აქტივობა შეაჩერებს. თქვენ შეგიძლიათ გამოიყენოთ ეს ფუნქცია სისტემის არაადეკვატური ქცევის შემთხვევაში - პროგრამების მუშაობის ჩარევის ეჭვი. მაგალითად, სისტემა ხანგრძლივი გაყინვაა და არ პასუხობს. ეს შეიძლება იყოს ნებისმიერი მუქარის აპლიკაციის ქსელის აქტივობის შედეგი. მოძრაობის დაბლოკვით, შეგიძლიათ იპოვოთ მიზეზი და განსაზღვროთ პროგრამა, რომელიც წარმოადგენს საფრთხეს. ყველა კავშირები ჩართულია იმავე ღილაკზე დაჭერით "ყველა კავშირის აღსადგენად".

Firewall Mode თქვენ შეგიძლიათ შეცვალოთ Drop-down სია "უსაფრთხო რეჟიმში" ღილაკით.

"დაბლოკვა ყველა" - რეჟიმი, რომელიც არ იძლევა ქსელის საქმიანობას - "ყველა კავშირის" ღილაკების ღილაკს.

"საბაჟო პოლიტიკა" არის მყარი რეჟიმი, რომელშიც ქსელის ეკრანზე ინტერნეტთან დაკავშირების თითოეული პროგრამის გაფრთხილება გამოჩნდება. აქ აუცილებელია პროგრამის პოლიტიკის შექმნა საკუთარ თავს - ნათლად გვესმის, თუ რა განაცხადების მოგვარება შესაძლებელია.

"უსაფრთხო რეჟიმი" არის მითითებული და უნივერსალურია. Firewall ვრცელდება მომხმარებლის პოლიტიკას - ასრულებს მომხმარებლის პარამეტრებს ინდივიდუალური პროგრამებისათვის, ასევე თავად საშუალებას აძლევს ქსელის გაცვლას განაცხადების, რომ იგი მიიჩნევს უსაფრთხო. შეტყობინებები იქნება პატარა და firewall არ გადაიტანოს ბევრად.

"ტრენინგის რეჟიმი" დანიშნოს, როდესაც თქვენ უნდა უყუროთ სხვადასხვა პროგრამებს მათი მუშაობის გარეშე. აქ, Comodo Firewall დამოუკიდებლად განსაზღვრავს პოლიტიკის პოლიტიკას გარეშე გამოყვანის ნებისმიერი შეტყობინებები.

"უმოქმედო" რეჟიმში, ქსელის ეკრანი გამორთულია. აუცილებელია Firewall- ის გამორთვა საექსპლუატაციო ინტერ-პროგრამის კონფლიქტის შემთხვევაში, მაგალითად, ანტივირუსული პროგრამით ან სხვა ქსელის ეკრანით.

მომდევნო tab- ზე, Firewall პარამეტრები მდებარეობს. "Firevola მოვლენების ჟურნალი" - "შესვლა" ასახავს ყველა მოვლენას - სხვადასხვა პროგრამების ქსელური აქტივობის შესახებ Firewall რეაქციები.

"დამატება რწმუნებული" საშუალებას გაძლევთ აირჩიოთ სასურველი განაცხადი და დაამატოთ იგი ნებადართული.

"დაბლოკილი განაცხადის დამატება", პირიქით, საშუალებას იძლევა, დაამატოთ შერჩეული განაცხადის დასაკავშირებლად აკრძალული.

სექცია "პოლიტიკოსები ქსელის უსაფრთხოება"გახსნის ფანჯარაში, სადაც შეგიძლიათ აირჩიოთ ერთ-ერთი წინასწარ დამონტაჟებული პოლიტიკა აპლიკაციებისთვის ან შექმენით საკუთარი.

ფანჯარაში "აქტიური ქსელის კავშირები"პროგრამების ჩვენება ამ მომენტში ქსელის საქმიანობა.

"დამალული პორტების ოსტატი" - შეგიძლიათ ამ პარამეტრების გარკვეული პორტების დამალვა და შერჩეული ქსელების კომპიუტერში უხილავი.

"Faervola პარამეტრები" არის ფანჯარა შერჩევის სამუშაო რეჟიმი, რომელიც დუბლირებს ჩამოსაშლელი სია შემაჯამებელი tab. ასევე, დააინსტალირეთ სლაიდერი "უსაფრთხო რეჟიმი" და შეამოწმეთ ჩამრთველი შემოწმების ყუთში "წესების შექმნა უსაფრთხო პროგრამები":


შემდეგი "დაცვა +" TAB მდებარეობს პროაქტიული დაცვის კონტროლის ფუნქციებს. Firewall- ის ინსტალაციისას, პროაქტიული დაცვა გააქტიურებულია. დამცავი დაცვა არის კიდევ ერთი ფენა, რომელიც აკონტროლებს პროგრამების ქცევას და ინფექციის სისტემის თავიდან აცილებას. პროაქტიული დაცვის პარამეტრები, ძირითადად, Firewall- ის მონტაჟს.

პუნქტი "პროგრამის გაშვება Sandbox- ში" საშუალებას იძლევა საეჭვო განაცხადის ჩატარება სახის სავარჯიშოში. ამ დაცულ ტერიტორიაზე იზოლირებული სამუშაო, მუქარის პროგრამა ვერ შეძლებს სისტემას დააზიანოს:


"პროაქტიული დაცვის პარამეტრები" პუნქტი ახორციელებს პროაქტიული დაცვის ოპერაციის რეჟიმს. და მოკლედ, მოდით წავიდეთ ამ პარამეტრებში.

"Paranoid" რეჟიმი გულისხმობს პარანოიდს, რომელიც დაკავშირებულია ნებისმიერი ქსელის საქმიანობისგან დაცვის შესახებ. დამცავი დაცვა ხელს უწყობს კავშირის დამყარების მცდელობას.

უსაფრთხო რეჟიმში, დაცვა ვრცელდება მომხმარებლის მიერ დამონტაჟებული პოლიტიკის შესახებ, ასევე იძლევა განაცხადების შესრულებას, რომელიც უზრუნველყოფს უსაფრთხოდ.

"Pure PC" რეჟიმში, დაცვა, რაც ხელს უშლის კომპიუტერზე დამონტაჟებულ ყველა პროგრამას და მოითხოვს მხოლოდ ახლად დამონტაჟებულ აპლიკაციებს.

"სასწავლო რეჟიმი". ამ რეჟიმში, დაცვა არ აძლევს შეტყობინებებს და მონიტორებს დამოუკიდებლად.

"დაცვა გამორთულია." ამ რეჟიმში, პროაქტიული დაცვა გამორთულია. გამორთული დაცვა არ ღირს. ოპტიმალური გადაწყვეტილება უსაფრთხო რეჟიმის უსაფრთხოება იქნება.

სხვადასხვა ჩანართზე მდებარეობს დამატებითი პარამეტრები ფარვოლა. ისინი მარტო შეიძლება იხილოთ. მიმოხილვა, და ასე აღმოჩნდა მოცულობითი. მთავარია, რომ Comodo Firewall, ეს არის ძალიან საიმედო, მოქნილი მართვის, რუსულენოვანი და თავისუფალი ქსელის ეკრანზე. Comodo Firewall in Bundle ერთად კარგი ანტივირუსული პროგრამა უზრუნველყოფს კომფორტულად და უსაფრთხო სამუშაო ონლაინ

დეტალურად მუშაობა და არჩევის შესახებ ანტივირუსული პროგრამა Ჩვენ ვკითხულობთ.

ძირითადი რეჟიმების ძირითადი რეჟიმი მოწინავე პარამეტრების ფანჯარაში: მომხმარებლის წესების კომპლექტი, როდესაც ყველა პროგრამას არ გააჩნია ქსელის წესი, გაფრთხილება და უსაფრთხო რეჟიმი, როდესაც სანდო პროგრამები დაშვებულია გამავალი ნაერთებისგან. დეტალები წესების გამოყენების პროცედურა. დამატებითი, დაბალი გამოყენებული რეჟიმები: სრული ბლოკირება, როდესაც ნებისმიერი ქსელის საქმიანობა მიეწოდება, მიუხედავად წესების, და სწავლის რეჟიმი, რომელშიც ნებისმიერი კავშირები დაშვებულია და ავტომატურად შექმნილია წესების მიხედვით.

ვარიანტი "უსაფრთხო აპლიკაციების წესების შექმნა" არის "უსაფრთხო რეჟიმში" არა მხოლოდ სანდო პროგრამებით ქსელური საქმიანობისთვის, არამედ ავტომატურად შექმნას მათთვის წესები. მე არ გირჩევთ, ასევე. მუშაობა "საბაჟო წესით" რეჟიმში, ეს ვარიანტი არ იმოქმედებს.

თუ ვარიანტი "არ აჩვენებს შეტყობინებებს", აღინიშნა, მაშინ შერჩეული აქცია გამოყენებული იქნება მზადყოფნის ნაცვლად: რეზოლუცია ან დაბლოკვა. ახალი წესები არ შეიქმნება. მე გირჩევთ შექმნას "არ აჩვენოთ Alert Mode: ბლოკის მოთხოვნები" ყველა საჭირო წესების შექმნის შემდეგ.

თუ შეტყობინებას პასუხობს, აღსანიშნავია, რომ "გახსოვდეს ჩემი არჩევანი", მაშინ შეიქმნება შესაბამისი წესი. ვარიანტი "გაფრთხილების დონე" განსაზღვრავს, თუ როგორ იქნება ეს წესი. მაგალითად, თუ "ძალიან დაბალი" დონის მითითება, წესი ხელს უწყობს ან კრძალავს ნებისმიერ ქსელურ საქმიანობას ერთდროულად. ვურჩევ დონეს "ძალიან მაღალი": მაშინ წესი შეიცავებს IP მისამართს და პორტს.

თუ "ავტომატურად აღმოაჩინოს კერძო ქსელის" ვარიანტი ჩართულია ქსელის ზონების ჩანართზე, მაშინ როდესაც დაკავშირებულია ახალი ქსელი ის გამოჩნდება მისი სტატუსის განსაზღვრისათვის. ამავდროულად, ქსელის ზონების სიაში შეიქმნება ახალი ჩანაწერი და "სახლის" ან "სამუშაო" ქსელის შერჩევის შემთხვევაში, მასთვის ასევე შეიქმნება რეზოლუცია. იმ შემთხვევაში, თუ ამ პარამეტრს შეადგენდა ვარიანტი "არ გამოვხატოთ მზადყოფნა, იმის გათვალისწინებით, რომ ინტერნეტ კავშირის ადგილმდებარეობა ...", მაშინ ქსელის ზონების ახალი ჩანაწერები და მათი წესები ავტომატურად შეიქმნება, შეტყობინებების გარეშე. მე გირჩევთ გამორთოთ ორივე ვარიანტი: ამ შემთხვევაში, კავშირი გაფრთხილების გარეშე მოხდება და ახალი წესების შექმნის გარეშე, I.E. ქსელი მდუმარედ აღიქვამს "საზოგადოებას".

როდესაც უკავშირდება დაუცველი Wi-Fi ქსელი შეტყობინებები წარმოიქმნება წინადადებაზე ფასიანი მომსახურება TrustConnect. ამ შეტყობინებების შოუ გამორთულია შესაბამისი ვარიანტით.

კომპიუტერის შიგნით კავშირების კონტროლი (მაგალითად, ინტერნეტში გარკვეული პროგრამების აკრძალვა ადგილობრივი მარიონეტული სერვერის მეშვეობით), თქვენ უნდა აღინიშნოს, რომ "Loopback Traffic Filter" - ის პარამეტრია (ვურჩევ).

IP პროტოკოლის ვერსიაზე კავშირების მონიტორინგი, არა მხოლოდ IPv4, არამედ IPv6 უნდა აღინიშნოს ვარიანტი "IPv6-Traffic- ის ფილტრაციის ჩართვა" (ვურჩევ).

"ბლოკი ფრაგმენტული IP Traffic" ვარიანტი იცავს TCP პაკეტის გამგზავრების საფუძველზე თავდასხმისგან, ფრაგმენტული იმდენად, რომ არ არის შესაძლებელი TCP სესიაზე მისი სასაქონლო პოზიციისა და აქსესუარების განსაზღვრა. მე გირჩევთ ჩართოთ.

"ანალიზის პროტოკოლის" ვარიანტი განსაზღვრავს თითოეული პაკეტის შემოწმებას პროტოკოლის სტანდარტებთან შესაბამისობაში, ყალბი პაკეტები დაბლოკილია. მე გირჩევთ ჩართოთ.

საბოლოო ჯამში, "ARP-Script Protection" - ის ვარიანტი იცავს ARP- ს მაგიდას, თავდამსხმელთა შეცვლისგან, გაგზავნის "სპონტანური ARP რეაგირების" (რეაგირების გარეშე). მე გირჩევთ ჩართოთ.

Firewall წესების შექმნა

განაცხადების წესები

ჩვეულებრივი წესრიგის შექმნის შეკვეთა:

  • გახსენით "განაცხადის წესები" Tab, დააჭირეთ "დამატება";
  • მიუთითეთ განაცხადი, ეს შეიძლება გაკეთდეს სხვადასხვა გზები:
    • დაჭერა მიმოხილვა → ფაილები და მიუთითეთ ფაილი;
    • დაჭერა მიმოხილვა → მიმდინარე პროცესები და აირჩიეთ განცხადება;
    • დაჭერა მიმოხლივა და აირჩიეთ ფაილების ჯგუფი;
    • პირდაპირ "სახელი" სფეროში შეიყვანეთ გზა (ან თარგის გამოყენებით სიმბოლოების გამოყენება და გარემოს ცვლადები);
  • წესები:
    • ან დააჭირეთ ღილაკს "გამოიყენეთ წესების კომპლექტი" და აირჩიეთ სასურველი კომპლექტი სიიდან;
    • ან დააჭირეთ "გამოიყენეთ თქვენი საკუთარი წესების გამოყენება" და დაამატეთ საკუთარი წესები (შეგიძლიათ დააკოპიროთ ნებისმიერი კომპლექტი);
  • პრესა "OK" და მოაწყოს წესები განაცხადების გამოყენებით up / down ღილაკები.

თქვენი ქვეყნის დასტისას, თქვენ უნდა მიუთითოთ:

  • მოქმედება: "ნება", "ბლოკი", ან "დასვით";
  • მიმართულება: შემომავალი (I.E., დისტანციურად ინიცირებული), გამავალი (I.E., ინიცირებული ეს კომპიუტერი) ან;
  • აღწერა: ტექსტი წარმოადგენს ამ წესს; თუ არ დააკონკრეტებთ, წესების ჩამონათვალი გამოჩნდება დეტალური აღწერა;
  • გამგზავრებისა და დანიშნულების მისამართის მისამართი;
  • ოქმი:
    • IP, ამ შემთხვევაში, თქვენ შეგიძლიათ მიუთითოთ პროტოკოლი "IP დეტალებზე" tab;
    • ICMP, ამ შემთხვევაში, ICMP- ის დეტალებზე Tab- ზე, შეგიძლიათ მიუთითოთ ტიპი და ICMP შეტყობინება;
    • TCP და / ან UDP, ამ შემთხვევაში თქვენ შეგიძლიათ მიუთითოთ წყარო წყარო და დანიშნულების პორტი;
  • ვარიანტი, ჟურნალში ქსელის აქტივობის რეგისტრაცია.

მე აღვნიშნო, რომ როგორც ალტერნატიული IP მისამართი, არამედ ქსელის ზონა, და მრავალი სხვა ობიექტი, და ასევე შეგიძლიათ ინვერსიული ვარიანტი "გამორიცხავს" ვარიანტი შეიძლება ინვერსიული. მსგავსი წყარო / დანიშნულების პორტები შეიძლება იყოს პორტი კომპლექტი, ჩათვლით. ინვერსიული. უნდა აღინიშნოს, რომ გამავალი კავშირის დისტანციური მისამართი არის "დანიშნულების მისამართი" და შემომავალი დისტანციური არის "გამგზავრების მისამართი"; ანალოგიურად პორტები. აქედან გამომდინარე, ზოგადად, ნებისმიერი დისტანციური კვანძის შემომავალი და გამავალი კავშირების ერთდროული რეზოლუცია მოცემულია ორი წესით:

  • ერთი წესი საშუალებას იძლევა იმ დისტანციური კვანძის შემომავალი ნებისმიერი მისამართიდან;
  • სხვა ნებართვები გამავალი ნებისმიერი მისამართი ამ დისტანციური კვანძის.

როდესაც თქვენ განსაზღვრავთ რამდენიმე წესების კომპლექტს, თქვენ უნდა გააფართოვოთ ისინი, რომ პრიორიტეტს აქვს ზემოთ მდებარე წესი.

გლობალური წესები

გლობალური წესები განსაზღვრავს კომპიუტერის ქსელის საქმიანობას, მათი შეზღუდვები პრიორიტეტს იღებს განაცხადების წესებს. გლობალურ წესებში მითითებული Bans უფრო ეფექტურია, ვიდრე განაცხადების წესებში. კერძოდ, გლობალური დამალვა პორტები ქმნის კომპიუტერულ უხილავს, როდესაც ცდილობს სკანირება მათ.

არსებობს გლობალური წესების წინასწარ დამონტაჟებული კომპლექტი. მათ შორის გადართვის ინტერფეისი წარმოდგენილია როგორც კომპიუტერის ხილვადობის რეჟიმის არჩევანი ქსელში: "შემომავალი კავშირები" ან "შეატყობინეთ შემომავალი კავშირების შესახებ" ( მთავარი ფანჯარა → ამოცანები → Faervol ამოცანები → ნავსადგურის დამალვა).

"შემომავალი" რეჟიმის შერჩევა შემომავალი ნაერთების გლობალურ აკრძალვას და აპლიკაციების წესების შემდგომ კონტროლს ატარებს. თუმცა, ჯერ კიდევ უფრო უსაფრთხოა, ვიდრე მხოლოდ გარკვეული პორტების ან / და დანარჩენი გარკვეული ქსელებიდა დანარჩენი ბლოკი. ასე რომ, Screenshot- ში, გლობალური წესების ნიმუში, შემომავალი კავშირების მინიმალური რეზოლუციის ნიმუში საჭიროა მხოლოდ პინგ-მოთხოვნების პასუხებისთვის ლოკალური ქსელიგახსნის ხელმისაწვდომობის მას ფაილები, ხედვა ქსელის გარემოს სახელები და მუშაობა torrent კლიენტი. არსებობს მიდგომები და.

თქვენი საკუთარი გლობალური წესების შექმნა ანალოგიურად განსხვავდება, განსხვავდება მხოლოდ "სთხოვოს".

ფაილების ჯგუფები, ქსელური ზონები, პორტი კომპლექტი და წესი

თქვენ შეგიძლიათ შეამციროთ ერთი ტიპის ოპერაციების კომპლექტი და მეტი მიღწევა ვიზუალური პრეზენტაცია წესები, თუ თქვენ შექმნით თქვენს ფაილებს, ქსელის ზონებს, პორტის კომპლექტს და მათი წესების კომპლექტს.

ფაილური ჯგუფები ჩამოყალიბებულია tab- ზე ფაილის რეიტინგი → ფაილის ჯგუფებიარის თუ არა დასახელებული კომპლექტი მათი შაბლონების გამოყენებით wildcard სიმბოლოების * და? და გარემოს ცვლადები. მაგალითად, მათი გამოყენება საშუალებას გაძლევთ შექმნათ მუშაობა და ავტომატური განახლება Flash Player ან Java, რადგან ეს პროცესების შეცვლის ფაილის სახელები და დროებით შექმნილი loaders გამოიყენება. თქვენ შეგიძლიათ მიუთითოთ სახელი თარგები ფაილური ჯგუფების გამოყენების გარეშე, თუმცა ჯგუფები სასურველია ხილვადობის, კომპაქტურის, ასევე გარკვეულ ტიპის შეზღუდვების მინიჭების შესაძლებლობას, ერთდროულად სხვადასხვა დაცვის კომპონენტებში. მაგალითად, თქვენ შეგიძლიათ დაიწყოთ "nointernet" ჯგუფი, რომელიც ერთდროულად აკრძალულია პირდაპირი ინტერნეტ კავშირებით, DNS ითხოვს, გამოიყენეთ ბიტი სერვისი, ბრაუზერის დაწყება და მეხსიერების ხელმისაწვდომობა.

წესების მიხედვით, თქვენ შეგიძლიათ ნახოთ რომელი წესები შეიცავს წინასწარ განსაზღვრულ ცეცხლსასროლი პოლიტიკას, ისევე როგორც ამ პოლიტიკის შეცვლას ან შექმნას საკუთარი. მომავალში, ამ პოლიტიკას შეუძლია განაცხადების მინიჭება: "დანართების წესები" ან firewall შეტყობინებების მეშვეობით. მე აღვნიშნავ, რომ მხოლოდ იმ პოლიტიკას, რომელშიც ერთი კონკრეტულად განსაზღვრულია ამ ქსელის საქმიანობისთვის მითითებული შეტყობინებები, ნებართვა ან აკრძალვა. მაგალითად, თუ აპლიკაცია ცდილობს ვებ-სერვერს პორტის 80-ში, მაშინ პოლიტიკა არ იქნება შემოთავაზებული მზადყოფნაში. ფოსტის კლიენტი"მაგრამ" ვებ ბრაუზერი "პოლიტიკოსები, FTP კლიენტი და ა.შ. - იქნება.

On "Port Sets" tab, თქვენ შეგიძლიათ ჯგუფი ნებისმიერი კომბინაცია პორტების დასახელებული კომპლექტი, შემდეგ გამოიყენოთ წესები როგორც პორტი გაგზავნის ან დანიშნულების. კომპლექტის შექმნისას, შეგიძლიათ ერთჯერადი პორტების, პორტის მერყეობის კომბინაცია, ასევე მათი ინვერსია.

ქსელის ზონების tab აქვს შემდეგი ფუნქცია: მას არ შეუძლია მხოლოდ ჯგუფის მისამართები დასახელებული "ზონებში" მათი შემდგომი გამოყენების წესების (როგორც გაგზავნის ან დანიშნულების მისამართი), არამედ ამ ზონების სტატუსს. ასე რომ, თუ თქვენ შექმნით ზონას, შემდეგ კი დაამატეთ მას "დაბლოკილი ზონების" ჩანართზე, მაშინ ყველა კავშირები დაბლოკილია, მიუხედავად წესების მიუხედავად. გარდა ამისა, ქსელის ზონა შეიძლება აღინიშნოს სტატუსის "საერთო წვდომის ქსელი".

Firewall წესების გამოყენების პროცედურა

როდესაც ქსელის აქტივობა აღმოჩენილია, პირველი შემოწმებულია, თუ არა დისტანციური მისამართი ნებისმიერი ნებისმიერი. თუ ეკუთვნის, კავშირი დაბლოკილი. თუ არა - განხილვა იწყება გლობალური წესები.

გლობალური წესები ჩანს ზემოდან ზემოდან. თუ მოთხოვნილი ტიპის კავშირი არის პირველი, რომელიც გამოვლინდება სამოქმედო "ბლოკზე", კავშირი Აკრძალული. თუ შესაბამისი წესი არ არის ან პირველი აღმოჩენილია დაშვების წესი - განხილვა იწყება განაცხადების წესები.

როდესაც ნებისმიერი პროგრამა ცდილობს კავშირის დამყარებას (გლობალური წესების ნებადართული), განაცხადების ჩამონათვალი და მათთვის განკუთვნილი წესები. პირველად დამთხვევა (ანუ, როდესაც შეხვდება ეს პროგრამა ან, რომელიც შეიცავს პროგრამების ჯგუფს და მოთხოვნილ კავშირს) შესრულდება: ნებართვის მიცემა, ბლოკი ან შოუ განგაში (თუ "არ აჩვენებს შეტყობინებებს" ვარიანტი ჩართულია გარემოში, შემდეგ მზადყოფნის ნაცვლად, ამ პარამეტრებში მითითებული ქმედება: რეზოლუცია ან დაბლოკვა).

თუ firewall წესების სიაში არ არის შესაფერისი, კავშირი ავტომატურად ჩართულია შემდეგ შემთხვევებში:

  • როდესაც "ტრენინგის რეჟიმი" მუშაობს "(ამ შემთხვევაში, შეიქმნება ნებართვის წესი);
  • როდესაც ვარიანტი "არ აჩვენებს შეტყობინებებს: მოთხოვნის დასაშვებია";
  • როდესაც "უსაფრთხო რეჟიმი" მუშაობს "უსაფრთხო რეჟიმში", ვარიანტი "არ აჩვენებს შეტყობინებებს", და პროგრამა სანდო და განხორციელდება რეალური გარემოში;
  • როდესაც "უსაფრთხო რეჟიმში" მუშაობს "უსაფრთხო რეჟიმში", პროგრამა არის სანდო და შესრულებული რეალური გარემოში და მოთხოვნილი ნაერთის გამავალი.

სხვა შემთხვევებში, გაფრთხილება ხდება ან თუ ვარიანტი "არ აჩვენებს შეტყობინებებს: ბლოკის მოთხოვნები" ჩართულია, კავშირი აკრძალულია.

კერძოდ, აღვნიშნო, რომ პროგრამები გაშვებული პრაქტიკულად კონტროლდება firewall მიუხედავად მათი რეიტინგი. აქედან გამომდინარე, მაშინაც კი, თუ firewall მოქმედებს "უსაფრთხო რეჟიმში", თქვენ უნდა შექმნათ ბრაუზერების გამოყენების ნებართვა.

შეიძლება აღინიშნოს, რომ "უსაფრთხო რეჟიმში" firewall არის გარკვეულწილად ალოგიკური პროცესები შემომავალი სანდო პროგრამების კავშირები. ალბათ ეს შეცდომა.

ადგილობრივი ქსელის რესურსების ხელმისაწვდომობა

ჩვეულებრივ, ქსელური გარემოს შესახებ ინფორმაციის მოპოვების ნებართვა არ არის ფაილების გაზიარების ადგილობრივ ქსელში და ა.შ. ეს ნებართვები არ არის საჭირო, თუ ქსელი გამოიყენება მხოლოდ ინტერნეტში.

"სანდო ქსელის" სტატუსი

ადგილობრივი ქსელის ნებართვა არის "სანდო" სტატუსის მინიშნებით. ეს შეიძლება გაკეთდეს სხვადასხვა გზით.

თუ "ავტომატურად აღმოაჩინეს ახალი კერძო ქსელის" ვარიანტი ჩართულია ქსელის ზონებში ჩანართზე, მაშინ როდესაც ახალ ქსელთან დაკავშირება, გაფრთხილება ხდება, რომელშიც გსურთ თქვენი ადგილმდებარეობის მითითება. "სანდო" სტატუსი ნიშნავს "სახლის" ან "სამსახურში" პარამეტრების არჩევის გზით. ეს ქმნის გლობალურ წესებს, რომლებიც ამ ქსელთან ნებისმიერი გამავალი და ნებისმიერი შემომავალი კავშირების გადასაჭრელად და სისტემის პროცესის მსგავსი წესების წყვილი (სისტემა). არჩევისას "საჯარო ადგილას" არჩევისას, ახალი წესები არ არის შექმნილი.

თუ ახალი ქსელების გამოვლენა გამორთულია ან ქსელზე ადრე "საზოგადოების" სტატუსის მინიჭება, მაშინ უნდა გაიხსენოთ "ქსელის მენეჯმენტი" ფანჯარა ( მთავარი ფანჯარა → ამოცანები → FaERVOL ამოცანები), აღსანიშნავად პუნქტის "Trust Networks" და დააჭირეთ "OK". შედეგი მსგავსი იქნება წინა.

ქსელში ნეიტრალური სტატუსის დაბრუნება, ქსელის მართვის ფანჯარაში "ბლოკის ქსელის" პუნქტის აღსანიშნავად, შემდეგ გახსენით ჩანართი პარამეტრების ფანჯარაში ქსელის ზონები → დაბლოკილი ზონები და წაშლა ეს ქსელი იქიდან.

არსებობს შეცდომა: როდესაც ქსელის ზონა არ არის შექმნილი აქტიური ქსელისთვის და რეალურად ეს ქსელი დამუშავებულია როგორც "საზოგადოება", მაშინ "TRUSTER" სტატუსი აღინიშნება ქსელის მართვის ფანჯარაში.

ყურადღება! ამ ფანჯარაში "OK" ღილაკზე დაჭერით, მაშინ აქტიური ქსელი ეს მართლაც გახდება "სანდო", ანუ. შესაბამისი ჩანაწერი გამოჩნდება ქსელის ზონების სიაში და შეიქმნება Firewall წესები, რომელიც საშუალებას მისცემს ამ ქსელში კავშირებს. თუ ქსელის ნდობა არ არის საჭირო, მაშინ "ქსელის მენეჯმენტის" ფანჯარა უნდა დაიხუროს "გაუქმების" ღილაკით.

ადგილობრივი ქსელის წვდომის ნებართვების მაგალითი

დააინსტალირეთ ადგილობრივი ქსელის ნდობა შეიძლება იყოს მხოლოდ მისი სრული უსაფრთხოების შემთხვევაში. აქედან გამომდინარე, რეკომენდირებულია ქსელის ნეიტრალური სტატუსის მინიჭება ("საჯარო ადგილი"), მათ შორის, და შემდეგ საჭირო ნებართვა. როგორც წესი, წვდომა ქსელის რესურსები გარდა თავდაპირველად არსებული წესების გარდა, საშუალებას აძლევს სისტემის პროცესს ("სისტემა") შემდეგი შემომავალი კავშირების (ყველგან "გამგზავრების მისამართი" - ადგილობრივი ქსელი):

  • UDP კავშირები ნავსადგურის პორტში 137 და დანიშნულების პორტი 137: ასე რომ თქვენ შეგიძლიათ კომპიუტერების წვდომა Netbios სახელების მეშვეობით;
  • UDP კავშირები წყარო 138 და დანიშნულების პორტში 138: ქსელის გარემოს სანახავად;
  • TCP კავშირები პორტში 445: გახსენით ფაილების გაზიარება.

წესების შექმნისას "სისტემის" განსაზღვრის მიზნით, საჭიროა წესების შექმნისას, თქვენ უნდა აირჩიოთ გაშვებული პროცესებიდან.

ყველა ეს ნებართვა უნდა იყოს გლობალური წესების დუბლირებული. ასევე, მათ უნდა დაუშვას ICMPV4 კავშირები ადგილობრივ ქსელში გაგზავნილი ECHO მოთხოვნის გაგზავნა; ეს არ არის მხოლოდ აუცილებელი, რომ რეაგირება პინგ queries, არამედ გახსნა გაზიარების ფაილი. გლობალური წესების კომპლექტის მაგალითი.

Firevol- ის თვისებები

Firewall Comodo არ აკონტროლებს შემომავალი loopback კავშირები (მაგრამ კონტროლის გამავალი). ამრიგად, ადგილობრივი მარიონეტული გამოყენებისას საკმარისია, რომ მხოლოდ ბრაუზერისთვის "ლოკალური სერვერისთვის გამავალი ინტერნეტის კავშირების გაშუქება და" ლოკალურია ", რომელიც ჯერ კიდევ უნდა უზრუნველყოს შემომავალი" ლოკალური "პროქსი სერვერზე.

თავისებურად მოწყობილი: თუ მიუთითეთ წესი, როგორც მისამართი დომენის სახელი, დსთ იპოვის მინიმალურ და მაქსიმალურ IP მისამართს ამ სახელით, შემდეგ კი ყველა შუალედური IP იქნება ის, რომ მას ეკუთვნით.

დსთ-ს 10 ვერსიის ფუნქცია, რომელიც შეიძლება იყოს ღირსეულად, იყო ICMP ტრაფიკის იდენტიფიცირება სხვადასხვა პროგრამებთან. ყოფილი ვერსიები დსთ (მაგალითად, მაგალითად, Windows Firewall), რომელიც სისტემურ პროცესს მიეკუთვნება.

კონტენტის ფილტრი

შინაარსის ფილტრაციის კომპონენტი ზღუდავს საიტებზე ხელმისაწვდომობას. მისამართების უსაფრთხოების დასადგენად, Comodo განახლებული სიები გამოიყენება, ასევე შეგიძლიათ მიუთითოთ საბაჟო სიები. აკრძალული საიტის გახსნისას, მომხმარებელი დაინახავს გვერდს დაბლოკვის გზავნილთან, ასევე, დამოკიდებულია პარამეტრით, წინადადებით, დროებით იგნორირება აკრძალვა ან ამ საიტზე გამონაკლისი.

კატეგორიები. იმპორტის საბაჟო სიები

მისამართების სიები ან მათი (სიმბოლოების გამოყენება * და?) კატეგორიებს. საკუთარი კატეგორია Comodo - "უსაფრთხო ადგილები", "ფიშინგი საიტები" და "მუქარის საიტები". ისინი ავტომატურად განახლდებიან, ვერ ხედავთ ან შეცვლილია. დარჩენილი კატეგორიები ხელმისაწვდომია მომხმარებლის შეცვლისთვის - არის კონტენტის ფილტრის ჩანართზე\u003e "კატეგორიები". თავდაპირველად, არსებობს კატეგორია "გამონაკლისი", არსებობს საიტები, გამორიცხული ბლოკირების გზით ბრაუზერში.

აზრი აქვს სხვა წყაროების მუქარის საიტების სიებს. რეკომენდებულია სიები და Symantec WebSecurity. უკანასკნელი ერთი შემდეგნაირად მალავროპატროლის ვებ-გვერდზე.

დამატებითი სიის გამოყენება, შემდეგნაირად "კატეგორიის" tab კონტექსტური მენიუ შექმენით ახალი ცარიელი კატეგორია და შემდეგ იმპორტი ფაილიდან. თუ თქვენ აირჩიეთ ფაილი, თქვენ უნდა მიუთითოთ სიის ფორმატი, წინააღმდეგ შემთხვევაში, კონტენტის ფილტრი არასწორად იმუშავებს (ტიპიური მომხმარებლის შეცდომა).

ჩანაწერის ფორმატი შინაარსის ფილტრის კატეგორიაში

ჩაწერის სახით თარგის სახით მოიცავს მისამართებს, ამ თარგს. მაგალითად, ჩანაწერები * .Example.com შეესაბამება მისამართზე http://test.example.com, მაგრამ არა http://test.example.com/404 და არა http://example.com.

ჩანაცვლების გარეშე ჩაწერა სიმბოლოების იდენტურია სიმბოლოების დასასრულს მიღებული თარგის მიხედვით. მაგალითად, ჩანაწერები https://example.com და https: //example.com* იდენტურია, ისინი შეესაბამება მისამართებს https://example.com, https://example.com/404 და https: //example..example .com. ამდენად, დომენის სახელის სახელის სახით, ასევე მოიცავს კატალოგებს, მაგრამ არა ქვედანაყოფებს.

კონტენტის ფილტრის HTTP პროტოკოლის აღნიშვნაა არდასწრება Ოქმი. მაგალითად, View Applic.com- ის ჩანაწერები მოიცავს მისამართს http://example.com, მაგრამ არა https://example.com. ტიპის example.com/*- ის ჩანაწერები შეესაბამება მისამართზე http://example.com/404. ყურადღება! მისამართი http://example.com არ ემთხვევა ჩანაწერებს http * example.com * და * / examentic.com *, ანუ. პროტოკოლის ნაწილს, რომელიც განსაზღვრავს.

HTTPS პროტოკოლი მითითებულია მკაფიოდ ან თარგების გამოყენებით. მაგალითად, ჩანაწერები https://example.com შეესაბამება მისამართებს https://example.com, https://example.com/404 და ა.შ. ჩანაწერები * // examplic.com შეესაბამება მისამართზე https://example.com, მაგრამ არა http://example.com და არა https://example.com/404.

უნდა ითქვას, რომ HTTPS- გვერდის ბლოკირების ბლოკირება ხდება შეტყობინებების გარეშე და აკრძალვის გაუქმების გარეშე. უფრო მეტიც, HTTPS გვერდებზე დაბლოკვა არ შეიძლება იმუშაოს, რაც დამოკიდებულია ბრაუზერის მიხედვით.

ასე რომ, ვარაუდობენ საჭიროა დაბლოკოს მაგალითი, მაგალითად, HTTP და HTTPS- ის პროტოკოლების, კატალოგის გარეშე, მაგრამ სუბსდომის გარეშე. იმისათვის, რომ ეს ყველაზე "sighting", ჩვენ გავაკეთებთ 4 ჩანაწერი ბლოკირებადი კატეგორიაში:

  • example.co?
  • example.com/*
  • https://example.co?
  • https://example.com/2

(ნიშანი ნიშანი? ნებისმიერი წერილის ნაცვლად ხელს უშლის ხაზის ბოლოს სიმბოლოს.)

გარდა ამისა, შეგიძლიათ გააკეთოთ მხოლოდ მაგალითი * მაგალითი ** *, მაგრამ მაშინ არა მხოლოდ საჭირო მისამართები დაიბლოკება, მაგრამ https://www.example.com/404, https: //myexample..common .html.

კონტენტის ფილტრაციის წესები

თითოეული შინაარსის ფილტრაციის წესი შეიცავს კატეგორიების ჩამონათვალს, რომელსაც ეს ეხება, და მათი ჯგუფების ჩამონათვალი მათი შეზღუდვების მითითებით. კატეგორიების სიაში ინტერფეისის ცვლილება აშკარაა.

მომხმარებლები და მათი ჯგუფები დაემატება კონტექსტური მენიუს მეშვეობით "ლიმიტის" სფეროში: "Add"\u003e Advanced ... »\u003e ობიექტის ტიპები\u003e ნიშნის ყველა\u003e OK\u003e ძიება\u003e აირჩიეთ საჭიროა ჩანაწერი OK.

როგორც წესი, "ყველა" ჯგუფი გამოიყენება როგორც მომხმარებელი. თუ გსურთ სხვადასხვა მომხმარებლებისგან განსხვავებული შეზღუდვების დადგენა, ის შემდეგნაირად დარწმუნდით, რომ თითოეული მათგანისთვის შეზღუდვები მიუთითეთ.. წინააღმდეგ შემთხვევაში, შესაძლებელია, რომ წესით არ არის მითითებული მომხმარებელი ჩამოთვლილი კატეგორიების საიტებზე, მაშინაც კი, თუ არსებობს კიდევ ერთი აკრძალვის წესი.

მისი თქმით, Windows 8 და ზემოთ, თითოეულ წესით, თქვენ უნდა დაამატოთ "ყველა განაცხადის პაკეტები" მომხმარებლების სიაში ("ყველა განაცხადის პაკეტები") იგივე შეზღუდვები, როგორც მომხმარებლები. წინააღმდეგ შემთხვევაში, ბლოკირება არ იმუშავებს Internet Explorer. 11.

დაბლოკვისგან გამონაკლისი, "დაშვებული საიტების" წესით უნდა იყოს "დაბლოკილი საიტების" წესები.

ოპტიმალურად, მინიმალური pop-ups შეტყობინებები, სწრაფად დაკონფიგურაცია თავს . პროგრამების მოწინავე პარამეტრების ავტორის ვარიანტი დიდწილად ემთხვევა "დსთ-ს / CFP- ის დამწყებთათვის" რეკომენდირებულია საერთაშორისო Comodo ფორუმებით. ფორუმის მონაცემები შეიძლება მოინახულოს "სხვადასხვა" ჩანართზე ", რათა" ეწვიოთ მხარდაჭერას ფორუმის "ჩანართზე. ერთადერთი, რაც თქვენ მიიღებთ ძირითად ინგლისურენოვან გვერდს, ამიტომ არ უნდა ვეძებოთ, აქ არის სწორიბმული ფორუმზე "რუსულ / რუსულ ენაზე". Სასარგებლო ინფორმაცია ბევრი - მათ, ვისაც სურს, რა თქმა უნდა, შეუძლია "ჭამა". და მე, კომფორტული, ქულა, მე დავიწყებ რა დაპირდა.


Comborize Comodo Firewall

1. დასაწყისში მე შემოგთავაზებთ შეცვალოს ნაგულისხმევი ნაცრისფერი-სევდიანი "სახე" Comodo Firewall რაღაც უფრო საინტერესო. ამის გაკეთება, იმავე ჩანართში "სხვადასხვა" Clamp "პარამეტრები"\u003e " გარეგნობა"\u003e" თემა "შეცვლის ყველაზე თემა Comodo default ნორმალურია, ვთქვათ ,. Comodo ლურჯი ნორმალური და," მოწევა ", მოძრაობს.

Comodo პირადი firewall შექმნილია PC- ის მომხმარებლების დასაცავად. ძალიან ადვილია გასაჩივრების, უზრუნველყოფს ყველა საჭირო თვისებებს და ფუნქციებს. ყველაზე მნიშვნელოვანი ის არის, რომ ის "ფრიალებს" თუნდაც ყველაზე დაბალი სიმძლავრის კომპიუტერებით. კიდევ ერთი მნიშვნელოვანი პლუს, განსაკუთრებით დამწყებთათვის, მოითხოვს მინიმალური მომხმარებლის ჩარევას.

რატომ გამოიყენე ჩვენი firewall?

Comodo Firewall Pro წარმოადგენს კომპიუტერული უსაფრთხოების სფეროში განვითარების ახალ ეტაპს: დამტკიცებული აპლიკაციების ბლოკირების აკრძალვა (DDP ™). რა არის DDP? ყველაზე უსაფრთხოების პროგრამები, მხარს უჭერს ცნობილ მავნე სიას, და გამოიყენეთ ეს სია, რომ გადაწყვიტოს რომელი ფაილები და აპლიკაციები არ უნდა წვდომას PC- ს. პრობლემა აშკარაა აქ. რა მოხდება, თუ არ არსებობს ჩანაწერები malware სიაში, ან არ არის თარიღი? DDP ამ პრობლემას ადანაშაულებს სრული უსაფრთხოების უზრუნველსაყოფად. Firewall ცნობები სია მეტი ორი მილიონი კარგად ცნობილი PC- მეგობრული განაცხადების. თუ ფაილი, რომელიც ვერ პოულობს უსაფრთხო სიაში "კარზე" კომპიუტერზე "კარს", Firewall დაუყოვნებლივ აფრთხილებს მავნე პროგრამული უზრუნველყოფის თავდასხმების შესაძლებლობას. ეს ყველაფერი ადრე ხდება მუქარის პროგრამები აინფიცირებს კომპიუტერი. ეს არის უსაფრთხოების პრევენცია, ერთადერთი გზა, რათა შეინარჩუნოს სრული უსაფრთხოება.


Firewall ფუნქციები:
  • ადვილად გასაგები ინფორმაციული შეტყობინებები
  • არ არის რთული კონფიგურაციის კითხვები იდეალურია ახალბედა მომხმარებლებს
  • ბევრი კონფიგურაციის პარამეტრები, მოდით technye გაურკვევლად ყველაფერი, რაც მათ მოსწონთ :)
  • DDP უსაფრთხოება, introformative მომხმარებლის და საიმედო PC
  • პერსონალური დაცვის მომხმარებლების სწრაფი ადაპტაცია
  • კომფორტული, მიმზიდველი გრაფიკული ინტერფეისი

ერთ-ერთი პირველი ნაბიჯი კომპიუტერთან, რომელიც ჩატვირთოს და გააქტიურებს firewall- ის ხარისხის ასახვას. ეს მხოლოდ უფასოა პროგრამული უზრუნველყოფა Firewall- ს აქვს Comodo- ს ხელმისაწვდომობა, PC- მეგობრული აპლიკაციების უზარმაზარი სია, "ნაგულისხმევი აკრძალვა" კომპონენტი

Comodo Firewall აღიარებს ათი ათასი მრავალფეროვანი განაცხადების (უსაფრთხო, spyware, adware და სხვა), რომელიც არის უნიკალური ფუნქცია თანდაყოლილი მხოლოდ ამ firewall.
Comodo Firewall Pro- ის ძირითადი მახასიათებლები
პროგრამის კომპონენტების მიკვლევა;
პროგრამის ქცევის ანალიზატორი;
ოქმების წინააღმდეგ;
სმარტ შეტყობინებები;
ინტეგრაცია Windows Security Center- ში;
კრიტიკული დასრულებისგან დაცვა;
დაცვა კომპიუტერის ჩატვირთვისას;
ავტომატური განახლება;
შეცდომის ანგარიში ინტერფეისის გაგზავნას;
დეტალური ჟურნალი;
მონიტორის ნაერთები;
პროგრამის მონაცემთა ბაზა - 13,000-ზე მეტი პროგრამა მათი უსაფრთხოების რისკით.

პროგრამის აღწერა შეგიძლიათ იხილოთ

Comodo პირადი Firewall Pro- ის ინსტალაცია.
ჩამოტვირთეთ პროგრამა ოფიციალურ ვებგვერდზე.











ყურადღება! დარწმუნდით, რომ "tick" ერთად "ინსტალაცია და არ დააყენოთ" tick "" დააინსტალირეთ comodo livepc ... ".






ინსტალაცია წარმატებით დასრულდა! გადატვირთეთ კომპიუტერი.

პირველი დაწყება.
კომპიუტერის გადატვირთვისას, Comodo Firewall ავტომატურად შეცვლის რეგულარული firewall საწყისი Windows. თუ პირველი დაწყების შემდეგ თქვენ ვერ ხედავთ ნებისმიერ კომბინაციას დესკტოპის შესახებ, უბრალოდ ხელახლა გადატვირთეთ. პროგრამა სჭირდება "ასწავლიან" რა პროგრამებს, რომლებიც საშუალებას გაძლევთ აწარმოოთ და არ არის. თუ თქვენ გამოუცდელი მომხმარებელი ხართ, ვურჩევ "არ ჭკვიანი" და ყველაფრის საშუალებას იძლევა (ბუნებრივად კითხულობს პროგრამის რეკომენდაციებს), მაგალითად:

განათავსეთ "ტრენინგი" რეჟიმი. ამისათვის, მარჯვნივ დააწკაპუნეთ მარჯვენა ღილაკით Panel- ზე (ეკრანის ბოლოში) და აირჩიეთ "Firevol რეჟიმი" და შემდეგ "ტრენინგი".

ახლა ყველა თქვენი ქმედება გახსოვს ყველა თქვენი ქმედება, და სწავლის შემდეგ თქვენი ქმედებები აღარ იქნება თან ახლავს Windows- ის გახსნას ნებართვის დასადასტურებლად.
თქვენ შეგიძლიათ გაეცნოთ პროგრამის ფუნქციებს. ამისათვის დააჭირეთ 2-ჯერ მაუსის ღილაკს პროგრამის ხატულაზე. არ არის რთული გაუმკლავდეს მას, მაგრამ ვერ delve. უბრალოდ დატოვეთ ყველა პარამეტრი ცვლილების გარეშე. კიდევ ერთხელ, პროგრამა მოითხოვს მხოლოდ მინიმალური მომხმარებლის ჩარევას.

დატოვე კომენტარი!

ბავშვის შვილი მოვიდა მამასთან და ჰკითხა ქროქს:

- ვისი დაცვა კარგია, მაგრამ რომლის არ არის ძალიან?

მე არ მაქვს საიდუმლოებები, ვისაუბროთ ბიჭები.

ამ ანგარიშის მოსაზრება ქვემოთ მოცემულია.

სინამდვილეში, საუკეთესო firewall არ არსებობს, ისევე, როგორც ეს არ არსებობს საუკეთესო ანტივირუსული ან ბრაუზერი - თითოეული კომპიუტერის მომხმარებელი ირჩევს თავის საუკეთესო პროგრამულ პროდუქტს.

ალბათ ახლა იმედგაცრუებული, მაგრამ ეს არის. აქ არის დიდი რაოდენობით მომხმარებლებს მჯერა, რომ Comodo Firewall - საუკეთესო უფასო firewall Windows- ისთვის და მე არ ვამბობ, მაგრამ რამდენიმე წლის განმავლობაში კარგად ვმუშაობდი Eset Nod32 მისი დამცველი, და მას შემდეგ, რაც მას მუშაობდა avast! ინტერნეტ უსაფრთხოება, ასევე firewall ...


შესანიშნავი და ძლიერი უფასო firewall for Windows

მე არასდროს არ მქონდა საჩივარი მათი დაცვის შესახებ, სანამ ბოლო კომპლექსს განიცდიდა firewall საიმედოობის პროგრამა.

მან ვერ შეძლო გამოცდა და გადაწყვიტა შეცვალოს firewall. არჩევანი დაეცა Comodo Firewall - იგი ტესტირება საიმედოობის და ბუნებრივია, სრულიად უფასოა.

ზოგიერთი ნიუანსი დაყენების და პარამეტრების მინდა აღვნიშნო დღეს.




ჩვენი მთელი ცხოვრება არის არაფერი. ფულის ძიება, დიდების, სიყვარული ... უკეთესი firewall ან ბრაუზერი (ხალხური სიბრძნე).

პირველი შეკითხვა თქვენ შეიძლება ჰქონდეთ ამ firewall- ის ინსტალერის ზომაზე, რომელიც გადმოწერილია ვებ ინსტალერის დაწყების შემდეგ - 202 მბ! რატომ არის ასეთი ველური ზომა?

იმის გამო, რომ არსებობს მთელი bunch of არასაჭირო დამატებები, თუნდაც ბრაუზერი shoved იქ.

მე გაჩვენებთ, თუ როგორ უნდა დააყენოთ ერთი Comodo Firewall და მაშინ უსაფრთხოდ ამოიღონ ამ გიგანტური ინსტალერი. მაგრამ თქვენ უნდა ჩამოტვირთოთ მაინც მთელი ფაილი, მითითებით ოფიციალური საიტი მწარმოებლები, რომელიც ზემოთ ...

შევხვდი ქსელში, რატომღაც დიდი ხნის განმავლობაში, მსუბუქი სამონტაჟო ფაილი ამისათვის დამცავი ეკრანი, დამატებების გარეშე, მაგრამ პირველი - ის არ იყო ოფიციალური, და მეორე - დავკარგე ბმული 🙂.

Comodo Firewall- ის ინსტალაცია

დროთა განმავლობაში, პროგრამის მწარმოებლებმა თავიანთი შემოქმედების ინტერფეისი შეცვალონ, ყველა შესაძლო გზაზე გააუმჯობესონ ისინი, დაამატეთ ახალი ფუნქციები და წაშალეთ unclaimed ... მათ აქვთ უფლება. ნებისმიერ შემთხვევაში, ლოგიკა, მიზანი და სული ყოველთვის რჩება იგივე - ამ მიმოხილვისგან განმეორება შეიძლება გაიგოს პროგრამული უზრუნველყოფის ნებისმიერ iPostasis- ში.



აქ ისინი დამატებით მოდულნი არიან. ამოიღეთ ჩამრთველი მათთან და გაგრძელდება ...


მე უკვე აღწერილი ვარ როგორ აღმოჩნდეთ საკუთარ თავს სწრაფი DNS სერვერები ასე რომ, აქ - Comodo DNS სერვერები არა მხოლოდ ნელი, არამედ შეშინებული მთელი ხელმძღვანელი.



ტოვებს ჯეკს. თქვენ მიიღებთ თავის თავს თავის ტკივილს - ნახევარი გვერდები დაბლოკილია. მე ვურჩევ მეორე Dawk.

დარწმუნდით, რომ "შეიქმნას ინსტალაცია" ...



აქ არის ჩვენი ნათესავები - როგორ გარეშე yandex !!!

რა თქმა უნდა, ყველა daws ...


ეძებს გარშემო და გაირკვეს, სადაც ჩვენ ვართ. თუ არ გაქვთ თქვენი სახლის LAN - ვურჩევ დაჭერით "მე საზოგადოებაში ... ადგილი".

გილოცავთ! თქვენ დამონტაჟებული Comodo Firewall - საუკეთესო უფასო firewall for Windows.


მოდით ახლა ჩააგდოს ეს პატარა ...

Comborizing Comodo Firewall

სინამდვილეში, ამ firerolla- ს პარამეტრების მრავალი კონფიგურაციაა - ისინი ინტერნეტით სარგებლობენ (აქ არის ერთ-ერთი მათგანი). თქვენ შეგიძლიათ კონფიგურაცია დამცველი იმდენად, რომ შვებით ვერ შეძლებს მისი შეტყობინებები, გაფრთხილებები და კითხვები.

და თქვენ შეგიძლიათ დაარწმუნოთ მას მშვიდად და unobtrusively - თქვენ გადაწყვიტეთ, მე მოგცემთ მხოლოდ რამდენიმე რჩევას ქვემოთ ...

გადადით პროგრამის პარამეტრებში ...



... და ყველა daws გაფართოებულ პარამეტრებში (ამდენი ურჩია ქსელში), მაგრამ თუ თქვენ გაქვთ პრობლემები ინტერნეტით - ამოიღონ ორი bottoms.


აქ თქვენ შეგიძლიათ გამორთოთ დისპლეის ჩვენება დესკტოპის შესახებ, თუ არ გჭირდებათ ...

მე დავტოვე იგი, თუმცა კატეგორიულად არ მომწონს ყველა სახის ვიჯეტები დესკტოპის შესახებ. ოდნავ რედაქტირებულია მარჯვენა მაუსის ღილაკზე დაჭერით The Firewall ხატულა უჯრა ...


მაგრამ ყველაზე ცუდი კონფიგურაცია firewall, რომელიც გახდება ის რეალური რკინაბეტონის კედელზე ...


ნაცვლად Უსაფრთხო რეჟიმი შეგიძლიათ დააყენოთ ...

ამ რეჟიმში, მზად არის მილიონი კითხვები დამცველისგან რაიმე მიზეზით. მაგრამ შეამოწმეთ საიმედოობა ახლა თქვენი Comodo Firewall გაივლის - 100%.

კითხვები Firevol ჰგავს ...

ამ ფანჯრის ბოლოში შეგიძლიათ ყუთი (გახსოვდეთ ...) და უბრალოდ აღსრულება. ეს არის თუ იცით პროგრამა, რომელიც ცდილობს ქსელში შესვლისას. თქვენ შეგიძლიათ კვლავ "პროცესი, როგორც" ...


ამდენად, ჩვენ განმეორებითი კითხვების მოშორება, მაგალითად, Nexus პროგრამის გასაჩივრების შესახებ.