Перейти к содержанию

Как блокировать IP-адреса средствами KIS 2018?


Рекомендуемые сообщения

Здравствуйте.

Подскажите, пожалуйста, как средствами KIS 2018 заблокировать определённые IP-адреса.

Как я понимаю, сделать это похоже можно в Настройки->Защита->Сетевой экран->Настроить пакетные правила. Далее, в этом окне (Пакетные правила), выбрать «Добавить» и указать следующее:

Действия – Запретить

Название – указать нужный IP-адрес для блокировки

Направление – указываем нужное (Входящее или Исходящее либо, два сразу)

Протокол – Все

Адрес – любой, либо указать нужный IP-адрес для блокировки

Статус – Активно

 

Есть вопросы.

Если указать конкретный IP, необходимо в параметре «Адрес», выбрать «Адреса из списка» и задать «Удалённые адреса» и «Локальные адреса». Так вот вопрос, где именно указать нужный IP-адрес? Наскоько понимаю, меня должен интересовать параметр «Удалённые адреса», а «Локальные адреса», оставить пустым? И можно ли не задавать повторно IP-адрес в разделе «Адрес», если уже указан он в разделе «Название» и есть ли смысл указывать IP-адрес в разделе «Название» либо, сразу задать нужный IP для блокировки в «Адрес»?

Проводя эксперименты с данными настройками, при пинге в командной строке, получаю не «ошибка соединения», а «превышен лимит ожидаемого времени». Если же, заблокировать данный IP средствами штатного брандмауэра Windows, при попытке пинга заблокированного адреса, выдаёт «ошибка соединения». С другой стороны, какая разница, ведь что «превышен лимит ожидаемого времени», что «ошибка соединения», соединения с заблокированным ведь IP-адресом не происходит? Вот и думаю, может не там блокирую IP-адреса в самом KIS или, это нормальное явление? Пожалуйста, помогите разобраться. Заранее, спасибо.

post-37350-0-78981700-1513551880_thumb.png

post-37350-0-21948600-1513551892_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

А можно полную версию KIS?

Какой-то странный у вас текст в поле "Название правила". Это именно название, то есть просто текст. 

IP адрес нужно указывать в поле "Адрес".
 
И имейте в виду следующее:

Сетевой экран устанавливает приоритет выполнения для каждого пакетного правила. Приоритет пакетного правила определяется его положением в списке. Первое пакетное правило в списке обладает самым высоким приоритетом. Сетевой экран обрабатывает пакетные правила в порядке их расположения в списке, сверху вниз. Сетевой экран находит первое по списку подходящее для сетевого соединения пакетное правило и выполняет его действие: либо разрешает, либо блокирует сетевую активность. Сетевой экран игнорирует все последующие пакетные правила.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А можно полную версию KIS?

 

Полная версия KIS: 18.0.0.405 (е)

Извините, Вас, наверное, сбило именно в поле «Название», данный текст: «задаём нужный IP-адрес»? Это поле, было изменено мною на данную надпись, по умолчанию, у меня в данном поле, указывается номер сетевого правила. Прилагаю скриншот с оригинально заполненным полем «Название».

 

И беда в том, как писал в теме, если указать блокируемый адрес в поле «Название», при пинге в командной строке заблокированного IP-адреса, происходит потеря пакетов по причине «Превышен интервал ожидания для запроса.». А по логике ведь, должен быть «сбой соединения».

При этом, я не указывал блокируемый IP в поле «Адрес». И такая же картина наблюдается с пингом, если оставить в поле «Название» всё по умолчанию (как на скрине прилагаемом к этому сообщению), а в пункте «Адрес» указать блокируемый IP.

Но, исходя из приведённой Вами цитаты, может это и нормальное явление.

post-37350-0-38822400-1513589454_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Еще раз - если вы напишите IP адрес в поле "Название", то это ни на что не повлияет и ничего не заблокирует.

Блокируемый IP адрес надо указывать в поле "Адрес".

 

Покажите правило, которое у вас получилось (адрес можете закрасить, если хотите).

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Leo-114, читали эту статью: https://support.kaspersky.ru/13630 ?

Статьи из этого раздела применимы к 2018 версии: https://support.kaspersky.ru/kis2012/settings/firewall

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Покажите правило, которое у вас получилось

Прилагаю скриншоты.

Что на первом, что на втором и третьем скриншоте, при пинге, происходит то, что указано на скрине с пингом в командной строке.

В примере, указан следующий IP: 173.252.64.1 (один из IP Facebook).

Задача в чём просто состоит. Необходимо заблокировать соцсети и ряд других ресурсов по IP без включения Родительского контроля.

Спасибо, Friend. Да, прежде чем создавать данную тему, читал информацию, которую Вы привели.

Судя по всему, что то делаю со своей стороны не так или, не понимаю принципа работы сетевого экрана в KIS.

Если блокировать указанный IP в штатном сетевом экране Windows 10, при пинге, происходит сбой соединения. Прилагаю последний скрин с пингом в командной строке, где написано «Общий сбой».

post-37350-0-32942300-1513592563_thumb.png

post-37350-0-40868200-1513592572_thumb.png

post-37350-0-27918600-1513592609_thumb.png

post-37350-0-92712300-1513592646_thumb.png

post-37350-0-87377500-1513593345_thumb.png

Изменено пользователем Leo-114
Ссылка на комментарий
Поделиться на другие сайты

По идее правильно сделано на 3-м скриншоте.

Как именно не проходит пинг неважно, главное что не работает )

Просто в KIS и файерволе блокировка видимо осуществляется по разному.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • aleksey76
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • KL FC Bot
      Автор KL FC Bot
      Представьте — вам приходит письмо, оповещающее о том, что Google получила от правоохранительных органов судебную повестку с требованием предоставить содержимое вашего аккаунта. Письмо выглядит вполне «по-гугловски», да и адрес отправителя совершенно респектабельный — no—reply@accounts.google.com. Внутри сразу просыпается (как минимум) легкое ощущение паники, не правда ли?
      И вот какая удача — в письме содержится ссылка на страницу поддержки Google, перейдя по которой можно узнать все подробности о происходящем. Доменный адрес ссылки при этом также похож на официальный и, судя по всему, принадлежит настоящей Google…
      Постоянные читатели нашего блога уже наверняка догадались, что речь идет о новой схеме фишинга. В ней мошенники эксплуатируют сразу несколько сервисов настоящей Google, чтобы сбить своих жертв с толку и придать письмам максимальную правдоподобность. Рассказываем обо всем по порядку.
      Как фишинговое письмо маскируется под официальное уведомление Google
      Письмо, с которого начинается данная атака, вы можете видеть на скриншоте ниже — оно действительно вполне убедительно притворяется оповещением от системы безопасности Google. В письме пользователя информируют о том, что компании пришла судебная повестка на получение правоохранительными органами доступа к содержимому его Google-аккаунта.
      Мошенническое письмо от no-reply@accounts.google.com, маскирующееся под официальный запрос на выдачу правоохранительным органам данных Google-аккаунта пользователя. Источник
       
      View the full article
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
×
×
  • Создать...