DarkAir
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Есть подозрения что в шапке для FTP в активном режиме передача данных с 1024-5000 порта на 20 должна идти не в режиме in, а в режиме both. Я использовал ZAP 6.1.737.000 и FlashGet 1.71. В ZAP правила разделены на разделы Firewall и Program Control. При проведении эксперементов в разделе Firewall были заданы правила: DNSrequest, DNSresponse, FTPrequest, FTPactive, BlockAll. DNSrequest, DNSresponse для запроса и принятия ответа с DNS сервера соответственно. FTPrequest: TCP IP:1024-5000 source 21 destination FTPactive: TCP 20 source IP:1024-5000 destination (IP - мой IP адрес) В программах: explorer, winlogon, userinit, flashget: DNSrequest, DNSresponse, FTPrequest, FTPactive, BlockAll Больше ничего с интернетом не взаимодействует. Запросы к днс серверу в лог не заносятся. Правила в программах от правил в файрволле отличаются только отсутсвием привязки к IP адресу компьютера. Пытаюсь соединится с ftp.kaspersky.com через FlashGet Site Explorer: Подробнее... При этом ZAP выводит предупреждение: The firewall has blocked internet access to ftp.kaspersky.com (80.239.156.195)(FTP Data) from your computer [TCP Flags:AS]. В логе для приложений ошибок соединения нет, а вот для файерволла есть одна в самом конце лога. (те строки, где указан flashget, на самом деле дублировались с каждым из этих: explorer, winlogon, userinit, но я их убрал) Подробнее... Ниже для сравнения приведены вырезки из лога: FWIN_OK,2006/01/07,06:05:06 +0:00 GMT,80.239.156.195:20,(Здесь мой IP):1450,TCP (flags:S) - in FWOUT,2006/01/07,06:05:06 +0:00 GMT,(Здесь мой IP):1450,80.239.156.195:20,TCP (flags:AS) - out (ошибка) Теперь создаю правила в разделе Firewall: FTPactive2: TCP IP:1024-5000 source 20 destination. в Program Control ничего не меняю. Пытаюсь соединится с ftp.kaspersky.com снова. Все также как и в преведущем логе до записи Error occured!, затем: Sat Jan 07 06:18:59 2006 150 Opening ASCII mode data connection. Sat Jan 07 06:18:59 2006 226 Transfer complete. То есть соединение установелно успешно. В ZAP лог как и раньше за исключением последней строки: FWOUT_OK,2006/01/07,06:48:02 +0:00 GMT,(Здесь мой IP):1466,80.239.156.195:20,TCP (flags:AS) В данном случае интересно то, что для конкретного приложения никакие изменения вносить не пришлось. Также, если просто снести зависимость от IP в правиле FTPactive, то ошибка все равно происходит. В правилах для FlashGet вообще нет разрешения на соединения типа TCP 1024-5000S 20D, в логах это тоже никак не отображено. А вообще, может быть это у меня просто глючит:) В тех правилах что в шапке, для FTP клиента нет разрешения на работу с HTTP (ну только если он через правила для браузера как-то работать будет:))
:moderator: за нарушение пункта 1.6.2 Правил | Всего записей: 140 | Зарегистр. 18-02-2005 | Отправлено: 12:03 07-01-2006 | Исправлено: DarkAir, 15:05 09-01-2006 |
|