Dimitr1s
![](http://forum.ru-board.com/board/avatars/private/Dimitr1s.gif)
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору parovoZZ Цитата: Так запретить отправку\получение пакетов UDP или разрешить? | Если DNS Client включён, создай два правила всего, в "Сетевой активности" для svchost.exe: 1. Разрешить - отправку/получение пакетов UDP, Протокол - TCP, Удалённый порт - 53, Удалённый адрес - (IP DNS сервера провайдера или таблица "name server"). Этим правилом разрешаешь запросы, для всех прог, только к DNS серверу провайдера. 2. (Снизу 1.) Запретить - отправку/получение пакетов UDP, Протокол - TCP, Удалённый порт - 53 (Удалённый адрес - не указываешь, галку не ставишь). Этим правилом запрещаешь, все остальные (левые, не от твоего сервера DNS) запросы/ответы, с/на удалённый порт - 53. Больше для нормальной работы DNS, ни каких правил ни где не надо. Ну, естественно, при включённом Stateful UDP Inspection в IP Table. Цитата: Ни разу от включённого DNS-клиента, проблем не имел, только удобство. Цитата: Ссылки на таблицу DNS Client убрать из всех правил, как я понял? | Сначала проверь как всё работает, потом смело убирай, если в IP Table, есть DNS правила, их тоже, достаточно - Stateful UDP Inspection (Анализ соединений по UDP). Цитата: У меня вообще там всё пусто. Галка со "Спросить" снята. | Если галка со "Спросить" снята, а снизу "Разрешить" как действие по умолчанию, хеш не считается ни для каких приложений. Что совсем не хорошо. P.S. Само собой это для одиночной машины, если через неё "ходят", там другая песня. | Всего записей: 2054 | Зарегистр. 02-07-2006 | Отправлено: 00:19 01-06-2008 | Исправлено: Dimitr1s, 00:29 01-06-2008 |
|