Перейти к содержанию

Фаервол не блокирует подключения


Рекомендуемые сообщения

Наименование продукта ЛК: Kaspersky Internet Security 2012

Полный номер версии: 12.0.0.374 (a)

Операционная система (версия, редакция и разрядность): Windows 7 Максимальная (SP1, 32х)

Отправляли запрос в Службу технической поддержки: Нет

Пользовались поиском по форуму фан-клуба ЛК либо официальному форуму ЛК? Нет

GSI: http://www.getsysteminfo.com/read.php?file...aff7992d73eb5c7

 

Суть проблемы:

На компе стоит вебсервер для личных разработок, по своей глупости, когда обновлял SMTP сервак сбросились его настройки и подключение было без пароля с любых адресов (IP у меня белый внешний). Что и следовало ожидать произошел караул, к SMTP подключились и начали отправлять спам. Естественно тут же я опцию сменил на отправку только со своего компа (с адреса 127.0.0.1 и с внешнего моего IP) и заблокировал соединение со спамерских ипов. (Все в настройках Spectral SMTP).

Затем, чтобы в отчетах программы не было лишних записей о заблокировано подключение с такого-то IP решил добавить пакетное правило в KIS

b7daf456b711d4c1566231349a519280.png

Все применил, сохранил, перезапустил SMTP. Никакой реакции, программа пишет, что блокирует соединение с IP которые есть в KIS. =(

Ссылка на комментарий
Поделиться на другие сайты

Да. БОльший приоритет имеют правила вверху. Таким образом если в начале списка - разрешить все - ваше правило которое ниже не будет работать.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Поставил в начало, буду смотреть.

 

Спасибо, действительно помогло.

 

Хмм нашел еще один аспект воспроизведения проблемы, решил не закрывать внешние соединения для всех пакетным правилом, а закрыть конкретно для SMTP, но все кроме выбранных, создал правило по принципу, что выше, выбрал входящие все адреса, поднял на самый верх. Потом также создал разблокировку для 127.0.0.1 и для внешнего ИПа. Каково же было мое удивление, когда я увидел, что это правило игнорируется.

Ссылка на комментарий
Поделиться на другие сайты

Если сохранить созданные правила, применить изменения настроек, закрыть окно настроек, а потом снова открыть и посмотреть на созданные сетевые правила, порядок будет какой? Действительно верхним окажется разрешающее правило?

Ссылка на комментарий
Поделиться на другие сайты

Да, но несколько непонятен смысл вашего вопроса - проходят все соединения, и нужные и ненужные. А требуется запретить ненужные.

Ссылка на комментарий
Поделиться на другие сайты

Было подозрение на багу.

Тогда вопрос такой, что именно при данном раскладе не работает, и как именно это определяется?

Ссылка на комментарий
Поделиться на другие сайты

Повторю. При данном раскладе, оба правила игнорируются, определяю по принципу выше - при блокировании пакетным правилом соединения закрываются так как надо, а при блокировании правилом для программы (убираю пакетное правило) ничего не происходит. Определяю самой программой smtp сервом.

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

Оба указанных правила не могут игнорироваться одновременно) Либо не работает блокирующее (т.е. проходят соединения не только с теми адресами, что указаны в разрешающем правиле), либо при работающем блокирующем правиле не работает разрешающее (т.е. блокируется все).

-----

Ок, т.е. не блокируется.

Ссылка на комментарий
Поделиться на другие сайты

Ситуация прояснилась.

Когда ставится блокирующее правило на уровне приложений, то соединение устанавливается и тут же разрывается. Это не бага, а логика работы продукта в силу технических ограничений. Данные по соединению в этом случае все равно не пройдут.

Когда ставится пакетное правило, то соединение не будет устанавливаться и сразу блокируется.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
    • ЁлкаПалка
      От ЁлкаПалка
      При запуске игр сначала звук подключения устройства(такой же как например мышку в USB воткнуть),сопровождается это зависанием всего на 2 секунды и только потом запускается сама игра. Все точно тоже самое когда игру закрываю. Пробовал отследить подключаемые устройства с помощью программы USBDeview,не помогло.Никаких поключаемых устройств не обнаружило во время запуска игры.Драйверы на материнскую плату,видеокарты и т.п. обновлены с сайтов разработчика.
      Есть мнение что ноут переключается с интегрированной на дискретную видео карту.Ставил в настройках виндовс галочку чтоб использовало всегда только дискретную,но тогда виндовс и сами игры почему то лагают.
      Помогите решить проблему,очень дискомфортно когда зависания на 2 секунды

    • Bercolitt
      От Bercolitt
      Проблема с почтой яндекса. Происходят попытки подключения к посторонним сайтам.


    • Bercolitt
      От Bercolitt
      На портале my.kaspersky такое сообщение "Подписка на Kaspersky Password Manager не используется ни на одном подключенном устройстве".
      На самом деле коммерческая подписка активна и работает на смартфоне и двух системных дисках в рамках одного  ПК.
       

    • Kirillizator
      От Kirillizator
      Добрый день коллеги,
       
      Есть необходимость установить антивирус на сервере, ОС Астра Линукс. Установил klnagent 15.1, указал ему сервер KSC. Установил kesl и gui к нему. На сервере астра появилась, в группу распределили, но статус защиты "отключен".
      На астре необходимые службы работают исправно. В gui указано "список запрещенных ключей поврежден". Ни одной задачи на астру подать не удалось. У все одна причина отказа выполнения.
      Как ее включить на клиенте, если дело действительно в том?
      Подскажите пожалуйста если кто сталкивался. Заказчик уже начинает гневаться.
       
       





×
×
  • Создать...