Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Подскажите по настройке сетевых правил.

Определённому приложению требуется запретить все порты, кроме некоторых. Как правильно это сделать?

Я понимаю как запретить конкретные порты и как запретить все порты, но пока не могу понять как сделать исключения для конкретных портов.

Мне нужно сделать одно правило, в котором я пропишу запрет для всех портов для этой программы. И остальные правила, в которых будет прописано разрешение определённых портов. Так?

 

Windows 10

KIS 21.3.10.391

Опубликовано (изменено)
4 минуты назад, Kvant сказал:

Так?

Да, можно так.

Запрещающее правило должно быть вверху списка, а разрещающие ниже него.

 

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • 4 месяца спустя...
Опубликовано

Добрый день!

 

Вопрос по настройке сетевых правил, Kaspersky Plus 21.13.5.506, Windows 7 32-разрядная. Галка "автоматически выполнять рекомендуемые действия" снята, KSN отключена. Для всех приложений выставлен режим работы с сетью "спрашивать пользователя", при попытке первого доступа приложения к сети исправно всплывает окно запроса. Я создаю правило, например, разрешить доступ по удаленному порту 80, и ожидаю, что после этого касперский будет разрешать все последующие попытки, соответствующие этому правилу, без повторных запросов. Если приложение в доверенных, так и происходит. Если же оно в группе "Слабые ограничения", то сколько одинаковых правил ни создаю, окна с запросами выскакивают каждый раз, когда это приложение лезет в сеть по вроде как уже разрешенному правилу. При этом разрешения, выставленные данному приложению на вкладке "Права" или "Файлы и системный реестр", действуют нормально, т.е. после их настройки повторных запросов не возникает.  Можно ли как-то добиться выполнения заданных сетевых правил для приложений в группе "Слабые ограничения" и вообще, это "баг или фича"?

 

Также неудобно, что в окне формирования сетевого правила нельзя выбрать текущий удаленный/локальный адрес подключения, можно только ввести его вручную. Хотя в заголовке он высвечивается и, казалось бы, можно было бы и подставить его в соответствующее поле, как это делается в продуктах Eset, Dr.Web и большинстве других аналогичных систем.

Опубликовано
27 минут назад, Hfcfkmutnb сказал:

Если же оно в группе "Слабые ограничения", то сколько одинаковых правил ни создаю, окна с запросами выскакивают каждый раз, когда это приложение лезет в сеть по вроде как уже разрешенному правилу.

это правило наверно наследует правило группы, а по умолчанию оно настроено на "Спрашивать пользователя", которое и вызывает запрос при снятии галочки "Автоматически выполнять рекомендуемые действия"

Опубликовано
2 минуты назад, kmscom сказал:

это правило наверно наследует правило группы, а по умолчанию оно настроено на "Спрашивать пользователя", которое и вызывает запрос при снятии галочки "Автоматически выполнять рекомендуемые действия"

Для группы "Доверенные" я установил такие же умолчания, там все работает в соответствии с ожиданиями. Похоже, дело не в этом.

Опубликовано
Только что, Hfcfkmutnb сказал:

Похоже, дело не в этом.

Покажите скриншоты созданных правил для приложения в группе Слабые ограничения

Опубликовано

Вот такая картина для приложения из группы "Слабые ограничения".  Много одинаковых правил, которые что есть, что нет.

2023-06-10_21-17-02.thumb.png.574a917333ef8644b039e3cc9018eaed.png2023-06-10_21-19-12.thumb.png.808561342366b5728dbaa6e7fc06d2a4.png2023-06-10_21-18-41.thumb.png.7bc3f401ad50777b092a68e43c8899cd.png

А вот такая для доверенного приложения. Правило создал - и оно работает. Несмотря на то , что для группы по умолчанию стоит "Спрашивать пользователя".

205368680_2023-06-10_21-21-14_.thumb.png.f82a34daa23aa9a36702231b24e55c16.png

Опубликовано

Измените правила для Локальной, Публичной и Доверенных сетей на Разрешить

Опубликовано
56 minutes ago, Hfcfkmutnb said:

Добрый день!

 

Вопрос по настройке сетевых правил, Kaspersky Plus 21.13.5.506, Windows 7 32-разрядная. Галка "автоматически выполнять рекомендуемые действия" снята, KSN отключена. Для всех приложений выставлен режим работы с сетью "спрашивать пользователя", при попытке первого доступа приложения к сети исправно всплывает окно запроса. Я создаю правило, например, разрешить доступ по удаленному порту 80, и ожидаю, что после этого касперский будет разрешать все последующие попытки, соответствующие этому правилу, без повторных запросов. Если приложение в доверенных, так и происходит. Если же оно в группе "Слабые ограничения", то сколько одинаковых правил ни создаю, окна с запросами выскакивают каждый раз, когда это приложение лезет в сеть по вроде как уже разрешенному правилу. При этом разрешения, выставленные данному приложению на вкладке "Права" или "Файлы и системный реестр", действуют нормально, т.е. после их настройки повторных запросов не возникает.  Можно ли как-то добиться выполнения заданных сетевых правил для приложений в группе "Слабые ограничения" и вообще, это "баг или фича"?

 

Также неудобно, что в окне формирования сетевого правила нельзя выбрать текущий удаленный/локальный адрес подключения, можно только ввести его вручную. Хотя в заголовке он высвечивается и, казалось бы, можно было бы и подставить его в соответствующее поле, как это делается в продуктах Eset, Dr.Web и большинстве других аналогичных систем.

Советую не тратить время, если вам нужен интерактивный режим - наиболее оптимальный путь - перейти на другой продукт.

Сетевым экраном в продуктах касперского пользоваться можно только в режиме по умолчанию, иначе называемый как решето (т.к. разрешает он практически все)

 

Опубликовано

Так для доверенного-то они точно так же стоят "Спрашивать"

Опубликовано
1 минуту назад, Hfcfkmutnb сказал:

для доверенного-то они точно так же стоят "Спрашивать"

Если у приложения одинаковые сетевые правила, но поведение отличается в зависимости от расположения приложения в группе Доверенные или Слабые ограничения (что проверяется путем перемещения приложения в ту или иную группу) , то нужно создать запрос в ТП, возможно имеется ошибки в работе

Опубликовано
2 минуты назад, SevereK сказал:

Советую не тратить время, если вам нужен интерактивный режим - наиболее оптимальный путь - перейти на другой продукт.

Сетевым экраном в продуктах касперского пользоваться можно только в режиме по умолчанию, иначе называемый как решето (т.к. разрешает он практически все)

Спасибо за совет, SevereK. Я читал Ваши отзывы на другом форуме, там, где Вы SevereK20. Но у меня все же не настолько пессимистичное мнение о данном продукте. Возможно, впоследствии я соглашусь с Вами, но пока хочу разобраться и надеюсь на успех.

  • Спасибо (+1) 1
Опубликовано
Just now, Hfcfkmutnb said:

Спасибо за совет, SevereK. Я читал Ваши отзывы на другом форуме, там, где Вы SevereK20. Но у меня все же не настолько пессимистичное мнение о данном продукте. Возможно, впоследствии я соглашусь с Вами, но пока хочу разобраться и надеюсь на успех.

Если отыщите приемлимый вариант использования - буду благодарен, если поделитесь опытом

Опубликовано
1 минуту назад, kmscom сказал:

Если у приложения одинаковые сетевые правила, но поведение отличается в зависимости от расположения приложения в группе Доверенные или Слабые ограничения (что проверяется путем перемещения приложения в ту или иную группу) , то нужно создать запрос в ТП, возможно имеется ошибки в работе

Спасибо, kmscom. Попробую еще повозиться с настройками, если успеха не добьюсь, то создам.

1 минуту назад, SevereK сказал:

Если отыщите приемлимый вариант использования - буду благодарен, если поделитесь опытом

Непременно.

Опубликовано

@Hfcfkmutnb а покажите скриншот с примером запроса, которые возникают у приложения в группе Слабые ограничения

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Вечер Пятницы
      Автор Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
×
×
  • Создать...