Борьба с рекламой, новостями, обновлениями, активациями,
и пр.
|
| Сервер | IP |
|---|---|
| activate.adobe.com | 192.150.18.108 |
| activate-sea.adobe.com | 192.150.22.40 |
| activate-sjc0.adobe.com | 192.150.14.69 |
Создание новых правил и фильтров: В меню "Действия" выбираете свойства или просто дважды щелкаете по новой политике. Появится окошко свойств политики со списком фильтров. Нажимаете кнопку "Добавить", и появляется мастер правил безопасности.
Все оставляете по умолчанию, со всем соглашаетесь.
До тех пор, пока не доберетесь до окошка со списками фильтров.
В нем пока только два предустановленных фильтра.
"Полный ICMP трафик" и "Полный IP тарфик".
Будем делать новый. Для этого нажимаете кнопку "Добавить".
В поле "Имя" пишите "Adobe DreamWeaver CS4", в поле "Описание" - "серверы активации".Теперь добавляем IP, опять кнопка "Добавить",
и снова мастер.
Кнопка "Далее",
И так три раза (для всех серверов). В конечном итоге фильтр будет состоять из трех IP серверов активации.
Можно конечно в один фильтр загнать IP для разных продуктов. Но, я думаю, что если создавать для каждого продукта свой фильтр, то это будет удобнее. Тогда разрешать / блокировать можно будет избирательно, сняв / установив флажки соответствующих фильтров.
Фильтр создан, нажимаете кнопку "OK". Осталось установить действие фильтра, что он должен делать по отношению к определенным IP.
Теперь нажимаете "Далее", и попадаете на страницу "Действия фильтра". Здесь предустановленны три действия.
Что они означают прочитаете в описании. А вот действие "Блокировать" не предустановленно. Его нужно создать.
Всё совершенно аналогично. Кнопка "Добавить", мастер настройки действий фильтра", поле "Имя" заполняете - "Блокировать". На странице "Общие свойства действий фильтра" устанавливаете флажок блокировать.
В последствии действие "блокировать" не нужно будет создавать, оно уже будет в списке.
В дальнейшем все свойства можно проверять или изменять, воспользовавшись кнопкой "изменить.
На этом создание политики и фильтра закончено. Осталось её задействовать. Меню "действие" - "Назначить".
Назначена может быть только одна политика, либо ни одной. Когда понадобится дополнительный фильтр, для другого приложения, то не нужно создавать еще одну политику. В уже существующую политику можно добавить новый фильтр. Включать / выключать фильтры можно установив / сняв флажки на соответствующем фильтре.
На первый взгляд, все очень сложно. Но это нет так. Потом, чтобы расширить политику достаточно открыть существующую, создать новый фильтр и заполнить его. Назначить действие "блокировать", которое уже есть. Вот и все дела.А как узнавать на какие серверы какие приложения стучится? Да это вопрос. Можно например воспользоваться Outpost Firewall Pro. Это очень хороший брандмаузер. Спросите, а зачем тогда вся эта каша с политиками, если все-таки нужен брандмаузер? Очень просто. Производитесь дает бесплатно пользоваться своим брандмаузером 30 дней. Это время можно использовать для сбора информации о всяких подозрительных действиях со стороны приложений. По истечении тестового периода брандмаузер удаляется, а информация остается. Её можно использовать для создания фильтров, которые будут блокировать доступ по нежелательным IP для всех приложений. Единственное, что нужно сделать, это настроить Outpost. Отключить автоматическое обучение, т.е. он при обнаружении попыток какого то приложения подключения к сети должен спрашивать, какое правило создать. Удалить все предустановленные правила для известных приложений, потому что обычно - разрешать все. Не создавать правила для приложений по шаблонам известных приложений. Другими словами, каждая доступа в сеть должна быть зафиксирована с удаленным адресом. Когда он спрашивает "создать правило? Отвечайте - Другое. Если удаленный адрес подозрительный, т.е. вы не совершали каких то действий. чтобы приложение заглянуло на этот адрес, то ставьте - Блокировать", а это адрес или IP записывайте в черный список.
Так же обращайте пристальное внимание, если приложение пытается прослушать порт. Номер этого порта записывайте в черный список, его тоже можно будет вставить в фильтр (там есть настройки для портов). Дело в том, что если приложение пытается прослушивать порт, то это значит, что этим приложением можно управлять извне. Кто то подключается через этот порт к приложению работающему на вашем компьютере. Что будет дальше - обычно никому неизвестно, кроме авторов приложения. Оно может получать какие то команды и выполнять их. Чтобы лишить возможность управлять вашим компьютером извне нужно заблокировать на вашем компьютере эти подозрительные порты.
Здесь скоро будет список серверов, на которые тайно стучаться всякого рода приложения. Пополнять его смогут все желающие.
1 мая 2009
| Copyright © 2007-2009 handle at wgapatcher dot ru | ||