Jump to content

Сетевое приложение System в файрволле


Recommended Posts

В списке активных сетевых приложений Анти-Хакера Касперского присутствует запись «System». В информации о приложении нет никаких описательных данных (производитель, описание, версия продукта, версия файла – «нет информации»). Открытые порты для System: UDP 137, 138, TCP 139, UDP и TCP 445, TCP 1030. Какую функцию выбрать в правилах для приложений: Разрешить или запретить? Если System совсем удалить из списка правил для приложений, то начинает рваться в сеть. Пробовал и «Разрешить» и «Запретить» – во время работы в Интернете и локальной сети существенной разницы не отметил. Так как поступить правильно ?

Link to comment
Share on other sites

Как видно на рисунке, System--это не отдельный процесс, а целое дерево процессов и для каждого надо создавать свое правило. Если запретить System, то все процессы в дереве будут запрещены.

__________.JPG

post-41682-1170586648_thumb.jpg

Edited by ser208
Link to comment
Share on other sites

В списке активных сетевых приложений Анти-Хакера Касперского присутствует запись «System».

Обычно запись 'System' в файрволлах говорит о какой-либо активности, которую нельзя связать ни с одним конкретным приложением или процессом (т.е. соединение на порты, которые были открыты системными драйверами или же сетевая активность по протоколам, где привязка к приложению сама по себе невозможна).

Открытые порты для System: UDP 137, 138, TCP 139, UDP и TCP 445, TCP 1030. Какую функцию выбрать в правилах для приложений: Разрешить или запретить?

Разрешать или запрещать - зависит только от ваших личных потребностей.

UDP 137, 138 и TCP 139, 445 - это порты протокола NetBIOS, открываемые системными драйверами (Network Basic Input/Output System - протокол, разработанный в качестве прикладного программного интерфейса (API), с помощью которого программы могут обращаться к ресурсам локальной сети). И если немного подробнее:

UDP 137 - NetBIOS Name Service
UDP 138 - NetBIOS Datagram Service
TCP 139 - NetBIOS Session Service
UDP и TCP 445 - Microsoft-DS, SMB (server message block) Direct Host
TCP 1030 - CAC App Service Protocol
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...