12
返回列表 发新帖
楼主: bioinfo
收起左侧

[求助] 有用lorchid的COMODO防火墙安简规则 for V5 的网友麻烦进来下

[复制链接]
bioinfo
 楼主| 发表于 2010-10-16 16:50:45 | 显示全部楼层
Kagami 发表于 2010.10.16 16:25
规则中内置了部分常用程序规则,采用的是预设文件组。comodo的文件组在D+模块中可以设定,将其应用到防火 ...

我D+规则跟防火墙规则是两个不同的人写的,请问防火墙规则是如何用到D+规则文件组的?呵呵,能不能具体点,刚接触到这方面,有点小白。
Kagami
发表于 2010-10-16 16:59:49 | 显示全部楼层
bioinfo 发表于 2010.10.16 16:50
我D+规则跟防火墙规则是两个不同的人写的,请问防火墙规则是如何用到D+规则文件组的?呵呵,能不能具体点 ...

和D+中的使用方法是一样的。
首先在D+受保护文件和文件夹分栏下点击“组”进入文件组管理界面,添加一个组A并在组中添加你想要指定的一类程序,确定后转到网络安全规则——应用程序规则分栏下,点击添加——文件组,选择刚才建立的组A,然后将该组套用适当的网络预设规则。
简单的举例说明下,如果组A下都是浏览器程序,添加了IE,FF,OP等等,那么在防火墙的应用程序规则中将组A套用[04]网络浏览器就行了。
bioinfo
 楼主| 发表于 2010-10-16 17:44:22 | 显示全部楼层
本帖最后由 bioinfo 于 2010.10.16 17:48 编辑
Kagami 发表于 2010.10.16 16:59
和D+中的使用方法是一样的。
首先在D+受保护文件和文件夹分栏下点击“组”进入文件组管理界面,添加一个 ...

对你的细心解答表示感谢!你说的在D+受保护文件和文件夹分栏下建立网络浏览器组,这个我知道用。有二个问题我还没弄明白,第一个问题是在防火墙[04]网页浏览器中如何关联到D+文件组中创建的网络浏览器组中?第二个问题我前面所问的D+规则和防火墙规则是两个不同的人所写,例如我是用firefox浏览器,防火墙规则中的[04]网页浏览器这一条规则是如何知道我是的firefox浏览器? 希望你能用图表示出来就好了。
下图是我的D+网络浏览器组



这个是防火墙规则中的[04]网页浏览器




Kagami
发表于 2010-10-16 17:53:46 | 显示全部楼层
bioinfo 发表于 2010.10.16 17:44
对你的细心解答表示感谢!你说的在D+受保护文件和文件夹分栏下建立网络浏览器组,这个我知道用。有二个问 ...

网络安全规则——应用程序规则分栏下,点击添加——文件组,选择G07_网页浏览器,然后将该组的规则设定为“[04]网络浏览器”。
这实质上就是将组整体套用预设规则,组下的程序自然会应用所套用的规则。
zxzy
发表于 2010-10-16 17:56:40 | 显示全部楼层
lz可以把svchost设置成仅允许连出全部
bioinfo
 楼主| 发表于 2010-10-16 18:20:06 | 显示全部楼层
本帖最后由 bioinfo 于 2010.10.16 18:24 编辑
Kagami 发表于 2010.10.16 17:53
网络安全规则——应用程序规则分栏下,点击添加——文件组,选择G07_网页浏览器,然后将该组的规则设定为 ...

对于新建的防火墙规则可以关联到D+中文件组,这一点我明白了。关键还是lorchid的安简规则不知是如何判断我所用的网络浏览器,因为在他已经内建防火墙规则中的[04]网页浏览器这一项找不到与D+网络浏览器组G07文件组相互关联的地方。因为我前面提到我用firefox,直接就能上网了,并且在应用程序规则中没有出现firefox这一项。
bioinfo
 楼主| 发表于 2010-10-16 18:28:34 | 显示全部楼层
本帖最后由 bioinfo 于 2010.10.16 18:31 编辑
zxzy 发表于 2010.10.16 17:56
lz可以把svchost设置成仅允许连出全部

如果把svchost设置成仅允许连出的全部话,那么svchost不是阻止不了连入了?况且在原规则中svchost阻止的IP连入和连出,而在日记是显示是的UDP。
zxzy
发表于 2010-10-16 19:12:36 | 显示全部楼层
回复 17楼 bioinfo 的帖子

仅允许连出(全部)是不允许连入 的。。
Kagami
发表于 2010-10-16 21:51:12 | 显示全部楼层
bioinfo 发表于 2010.10.16 18:20
对于新建的防火墙规则可以关联到D+中文件组,这一点我明白了。关键还是lorchid的安简规则不知是如何判断我 ...

如果楼主已经确定不存在firefox或包含其组的防火墙规则,就需要检查数字签名,这部分对防火墙也是有影响的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 23:10 , Processed in 0.155435 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表