Перейти к содержанию

Настройка сетевого экрана в KIS 2011


Рекомендуемые сообщения

А вы дату статьи видели? Да и там в основном баннеры и счётчики, которые закрываются, если не анти-баннером KIS, то пользовательским списком для него.

Ссылка на комментарий
Поделиться на другие сайты

Ну если человеку очень хочется - то вот тут есть подробные руководства http://support.kaspersky.ru/kis2011/settings/firewall

 

Еще, перед экспериментами воспользуйтесь этой статьёй http://support.kaspersky.ru/kis2011/settin...s?qid=208638255

Ссылка на комментарий
Поделиться на другие сайты

Меня вообще сильно смущает концовка статьи...

По рекомендациям с офиц. форума ЛК можно смело поставить запрет (входящие и исходящие) на локальные порты:

UDP- порты: 69, 135, 137, 139, 445

TCP- порты: 20, 25, 69, 135, 139, 445, 555, 4444, 12345, 54321, 54320, 65000

UDP 69: кому ТФТП-то помешал?

TCP 20: Забудьте про активный ФТП

TCP 25: а если у меня на машине СМТП сервер работает?

139: забудьте про SMB через NetBios (сетевое окружение, сетевые шары...)

445: вообще дружно забыли про SMB

Я догадываюсь, к чему у автора такой маниакальный подход, но как бы... не проще обновки на винду ставить?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
×
×
  • Создать...