Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

   

lapi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2: Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй верии
 
Upd3: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005)
http://www.jetico.com/jpfwall.exe
 
Текущая версия 2.x: 2.0.2.9 (23 марта 2009)
http://www.jetico.com/jpf2setup.exe
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
http://artlonger.narod.ru/jetico.zip (35 кб)
Если что, качать браузером. При обновлении версий ссылка не изменяется.
 
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe

Всего записей: 166 | Зарегистр. 28-09-2001 | Отправлено: 02:49 06-03-2004 | Исправлено: Dimitr1s, 17:52 23-03-2009
jerkyboy



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тут нарвался на сайт http://security.symantec.com где преложили протестить комп на защищённость от сетевых атак. Единственное на что ругнулося так это открытый 21ый порт
 

Цитата:
     FTP (File Transfer Protocol). FTP is used to transfer files between your computer and other computers. Port 21 should be open only if you're running an FTP server.

 
Это значит ФТП сервер включил, сказал всем быстро скачивайте - у вас 5 минут,потом вырубаю, а то не дай бог чего...

Всего записей: 19 | Зарегистр. 22-09-2006 | Отправлено: 18:33 26-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2jerkyboy
А тестили тебя или твоего прова?

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 18:42 26-09-2006
jerkyboy



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2XenoZ
 

Цитата:
А тестили тебя или твоего прова

 
 
Тестили меня, я на внешней айпихе.

Всего записей: 19 | Зарегистр. 22-09-2006 | Отправлено: 20:27 26-09-2006 | Исправлено: jerkyboy, 20:27 26-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как уже сообщалось ранее:

Цитата:
2.0.0.10 beta is ready.
Changes:
  • Startup problems should be fixed. At least, startup should become faster.
  • BSOD caused by process attack rules fixed.
  • Incorrect protocol list handling in IP rules fixed.
  • Rule editor dialog design changed.
  • Setup program fixed. No more error messages during installation in event log.
  • Default configuration. Added rule to allow jpf.exe to install global hooks; spelling errors fixed.
We plan to drop NT4 support in favor of 2003 SP1, Vista and 64-bit systems.
 

И прикольные новости с Wilders Security Forums:

Цитата:
This Beta 10 killed my complete Connection Configuration. No traffic possible, mixed up my TCP/IP configuration, Blocked everything,etc.
I had to backup from an image file


Цитата:
Some services still not starting correctly with Jetico 2 build 10 set to automatic.


Цитата:
Bug: "direct memory access" hangs up OS(XP SP2) need fixed


Цитата:
Seams that this Beta is a step back

(без комментариев...)

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 22:15 26-09-2006
Sanc4eZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень часто сижу в инете с чужих машин. Поэтому весь софт у меня на флэшке:
1. ОпераUSB
2. The Bat! Voyager
3. ТоталКом
4. ...
 
Однако хотелось бы себя чувствовать защищённым. Можно ли использовать Jetico прямо с флэшки без установки ? Может уже кто-нибудь пробовал ?

Всего записей: 1229 | Зарегистр. 24-11-2004 | Отправлено: 20:13 27-09-2006
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sanc4eZ
Цитата:
Можно ли использовать Jetico прямо с флэшки без установки ?
уверен на 99,99%, что вряд ли, т.к. фаер должен "встраиваться" в систему чтоб правильно фильтровать
 
непонятные протоколы болкирует у меня jetico
Цитата:
...reject    Block All not Processed Protocol Packets    88AD  incoming packet    00:50:22:85:5D:A9    FF:FF:FF:FF:FF:FF    Ethernet II frame
Что за протокол такой 88AD?  

Цитата:
...reject    Block All not Processed IP Packets    50    139    incoming packet    10.10.255.255    255.255.255.255    TTL: 255; TOS:  0; ID: E103
Здесь вроде как понятней - широковещательные пакеты, только почему протокол идет как 139?
 
И последнее. Как лучше поступить со сквозными UDP-пакетами () в локалке?

Всего записей: 367 | Зарегистр. 29-07-2002 | Отправлено: 00:08 28-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Seva I

Цитата:
...reject    Block All not Processed Protocol Packets    88AD  incoming packet    00:50:22:85:5D:A9    FF:FF:FF:FF:FF:FF    Ethernet II frame


Код:
accept    Allow ARP requests    ARP    incoming packet    00:50:FC:C5:25:6F    FF:FF:FF:FF:FF:FF    Ethernet II frame

 

Цитата:
...reject    Block All not Processed IP Packets    50    139    incoming packet    10.10.255.255    255.255.255.255    TTL: 255; TOS:  0; ID: E103


Код:
...reject    Block All not Processed IP Packets    40    TCP    incoming packet    64.12.28.158    10.17.174.212    5190    2018    TTL: 107; TOS:  0; ID: 3F2F...


Код:
...reject    Block All not Processed IP Packets    149    UDP    incoming packet    192.168.192.1    10.17.162.157    53    1262    TTL: 254; TOS:  0; ID: 0B91...


Код:
...reject    Block All not Processed IP Packets    60    ICMP    incoming packet    10.17.164.167    10.17.169.69    TTL: 126; TOS:  0; ID: 993C...

Чего-то я не понял ...

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 14:17 28-09-2006
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2XenoZ
У меня логи из таблицы протоколов(Protocols Table), а не из System IP Table. Пока они режутся, но уж слишком их много - может чего полезного несут

Всего записей: 367 | Зарегистр. 29-07-2002 | Отправлено: 18:48 28-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:

Цитата:
...reject    Block All not Processed Protocol Packets    88AD  incoming packet    00:50:22:85:5D:A9    FF:FF:FF:FF:FF:FF    Ethernet II frame

Код:
accept    Allow ARP requests    ARP    incoming packet    00:50:FC:C5:25:6F    FF:FF:FF:FF:FF:FF    Ethernet II frame

Первый - твой, второй выдернул у себя из лога (развлекался с ARP): оба из Protocols Table (описание Block All not Processed Protocol Packets - оттуда).
 

Цитата:

Цитата:
...reject    Block All not Processed IP Packets    50    139    incoming packet    10.10.255.255    255.255.255.255    TTL: 255; TOS:  0; ID: E103

Код:
...reject    Block All not Processed IP Packets    40    TCP    incoming packet    64.12.28.158    10.17.174.212    5190    2018    TTL: 107; TOS:  0; ID: 3F2F...

Код:
...reject    Block All not Processed IP Packets    149    UDP    incoming packet    192.168.192.1    10.17.162.157    53    1262    TTL: 254; TOS:  0; ID: 0B91...

Код:
...reject    Block All not Processed IP Packets    60    ICMP    incoming packet    10.17.164.167    10.17.169.69    TTL: 126; TOS:  0; ID: 993C...

Опять, первый - твой, остальные - мои: все четыре из System IP Table (описание Block All not Processed IP Packets - оттуда).
Так что получается, что логи у тебя и оттуда и оттуда. А вообще я о том, что у тебя в обоих случаях вместо имени протокола - число. Похоже на какой-то косяк . Или ты с колонками игрался?

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 22:04 28-09-2006
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
насчет первого примера - протокол ARP у меня тож разрешен самым первым(3 индикатора из 5 возле него горят), а вот что за 88AD?  
По поводу второго примера - там действительно из System IP Table, но много протоколов опредяется как 139.  
Если это косяк, то из-за чего и что делать? А если не косяк, то что за протоколы такие
 
И еще вопрос так и ответил никто - что делать со сквозными пакетами типа
Код:
reject    Block All not Processed IP Packets    78    UDP    incoming packet    10.10.83.15    10.10.100.3    2741    137    TTL: 128; TOS:  0; ID: 99BB
IP - компы в локалке, опрашивают друг друга. Если эти пакеты у меня заблокировать - отразиться ли на работе сети это?

Всего записей: 367 | Зарегистр. 29-07-2002 | Отправлено: 00:21 29-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Seva I

Цитата:
что делать со сквозными пакетами
Если ты имеешь в виду транзит через твой комп, то с этим можно поиметь геморрой. Если же обычная одноранговая сетка, то на чужие пакеты можно внимания не обращать, IMHO.
Протокол как номер - это интересно... А эта фишка у тебя недавно появилась или постоянно?

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 01:15 29-09-2006
Sanc4eZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Seva I
Да, нельзя. Суппорт так ответил.
Жаль.

Всего записей: 1229 | Зарегистр. 24-11-2004 | Отправлено: 13:26 29-09-2006
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2XenoZ
Цитата:
Если же обычная одноранговая сетка, то на чужие пакеты можно внимания не обращать, IMHO

Сеть, в принципе, одноранговая, но хватает своих нюансов. Домашняя сеть из порядка 300 компов,  нет централизованного управления - куча типа-админов, которые пробуют управлять своим сегментом, стоят разные ОС, много зараженных компов, раздача в сети идет по Netbios и по FTP.... В общем, есть все  Думаю, поэтому и появились протоколы 88AD и 139.  По адресам похожи на обычные broadcast, поэтому если нужные не хотелось бы блокировать

Цитата:
А эта фишка у тебя недавно появилась или постоянно?

Скорее всего с самого начала, первый раз я про них спрашивал еще 2 месяца назад http://forum.ru-board.com/topic.cgi?forum=5&topic=11193&start=1040#4.
 
2Sanc4eZ
Цитата:
Да, нельзя. Суппорт так ответил. Жаль.

А было бы неплохо работать с группами IP.  
Если есть связь с супортом. просьба попросить их прокоментировать эти протоколы, я бы и сам спросил, но, боюсь, моего английского не хватит чтоб все объяснить
 

Всего записей: 367 | Зарегистр. 29-07-2002 | Отправлено: 18:26 29-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Seva I
Тут погуглил немного, нашел кой-чего о протоколе 88AD
(Взято отсюда)

Цитата:
...стоят разные ОС, много зараженных компов...
Тогда к тебе сыпаться может что угодно. Лучше режь нафиг все, что не твое  .

Цитата:
А было бы неплохо работать с группами IP
Ты про что? Поясни.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 20:31 29-09-2006
pkt123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить проблему. NForce4 + x2 3800+ x800GTO. Стоит XP SP2 Prof Corp Eng со всеми апдейтами. Стоит Каспер 6.0 с настройками по умолчанию. Ставлю Jetico1. Запускаю CS 1.6 + прогу ssclientwin3.0(античит). Пока еще не вник в настройки правил Jetico, делаю "разрешать все" , запускаю античит, контру, возвращаю в профиль "optimal", играю. Через некоторое время с вероятностью 99% - BSOD с различными кодами ошибок(чаще всего klif.sys  - от каспера). Обычно BSOD возникает при смене уровня, но бывает и просто во время игры. Что делал - играл с настройкой "разрешать все", выгружал Jetico, останавливал каспера с "разрешать все у джетико" - не помогло. Помогает только деинсталяция Jetico, тогда все становится ок. Пробовал ставить 2bety, так она комп подвешивает на этапе определения правил. Что нибудь подскажите, а то стенка понравилась... ?

Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 12:10 30-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2pkt123
Не хочу показаться пристрастным, но проблема, скорее всего в Касперском. Сам по себе антивир неплохой, пробовал как-то шестерку билд 300, но с Джетикой его подружить мне не удалось.
Цитата:
"Касперский" не любит никого, кроме себя.
© (не помню, кто)
Какая-то доля правды здесь есть, IMHO. Мои эксперименты закончились тем, что его снес. Насчет 2беты: 10-й разлив у нее особо глючный.

Цитата:
...выгружал Jetico, останавливал каспера...
Это не спасает, т.к. драйвера продолжают работать, по крайней мере у Джетики так.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 13:22 30-09-2006
Kapit2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно у меня KAV 6.0.303 и Jetico 2.0.10 beta очень хорошо уживаются
проблем не наблюдаю.

Всего записей: 112 | Зарегистр. 23-02-2005 | Отправлено: 14:48 30-09-2006
pkt123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблемы только в контерстрайке. В остальном проблем нет.

Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 15:05 30-09-2006
kesic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pkt123
Антивир вырубать пробовал?

----------
vivere militare est!

Всего записей: 1045 | Зарегистр. 19-02-2006 | Отправлено: 15:40 30-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Kapit2003

Цитата:
Странно у меня KAV 6.0.303 и Jetico 2.0.10 beta очень хорошо уживаются  
проблем не наблюдаю.
Я пробовал KAV 6.0.300 и Jetico 1.0.1.61. А с бетой 2.0.0.10 тебе повезло, раз прижилась , на форуме Wilders Security ей весьма недовольны.
 
Добавлено:
2pkt123
Можешь попробовать такой вариант: временно снести/полностью вырубить каспера (чтобы не фонил), в Джетике в Ask User над правилом Ask создать правило Reject All с включением лога на него. Запустить CS, если повиснет - перегрузиться, будет ругаться - не обращать внимания. Потом выйти из игры, посмотреть в логе Джетики, чего CS хочет, и настроить соответствующие правила. Я с HL2 долго возился, пару раз по RESET'у перегружался, пока выяснил все, что ей надо.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 16:02 30-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall
Widok (30-03-2009 18:36): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru