saprat Опубликовано 4 февраля, 2007 Жалоба Поделиться Опубликовано 4 февраля, 2007 В списке активных сетевых приложений Анти-Хакера Касперского присутствует запись «System». В информации о приложении нет никаких описательных данных (производитель, описание, версия продукта, версия файла – «нет информации»). Открытые порты для System: UDP 137, 138, TCP 139, UDP и TCP 445, TCP 1030. Какую функцию выбрать в правилах для приложений: Разрешить или запретить? Если System совсем удалить из списка правил для приложений, то начинает рваться в сеть. Пробовал и «Разрешить» и «Запретить» – во время работы в Интернете и локальной сети существенной разницы не отметил. Так как поступить правильно ? Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 4 февраля, 2007 Жалоба Поделиться Опубликовано 4 февраля, 2007 (изменено) Как видно на рисунке, System--это не отдельный процесс, а целое дерево процессов и для каждого надо создавать свое правило. Если запретить System, то все процессы в дереве будут запрещены. Изменено 4 февраля, 2007 пользователем ser208 Ссылка на комментарий Поделиться на другие сайты Поделиться
Saule Опубликовано 5 февраля, 2007 Жалоба Поделиться Опубликовано 5 февраля, 2007 В списке активных сетевых приложений Анти-Хакера Касперского присутствует запись «System». Обычно запись 'System' в файрволлах говорит о какой-либо активности, которую нельзя связать ни с одним конкретным приложением или процессом (т.е. соединение на порты, которые были открыты системными драйверами или же сетевая активность по протоколам, где привязка к приложению сама по себе невозможна). Открытые порты для System: UDP 137, 138, TCP 139, UDP и TCP 445, TCP 1030. Какую функцию выбрать в правилах для приложений: Разрешить или запретить? Разрешать или запрещать - зависит только от ваших личных потребностей. UDP 137, 138 и TCP 139, 445 - это порты протокола NetBIOS, открываемые системными драйверами (Network Basic Input/Output System - протокол, разработанный в качестве прикладного программного интерфейса (API), с помощью которого программы могут обращаться к ресурсам локальной сети). И если немного подробнее: UDP 137 - NetBIOS Name Service UDP 138 - NetBIOS Datagram Service TCP 139 - NetBIOS Session Service UDP и TCP 445 - Microsoft-DS, SMB (server message block) Direct Host TCP 1030 - CAC App Service Protocol Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти