نقل قول:
سلام
جناب Jadda عکس دوم مربوط به چه برنامه ای هست؟
چند تا سوال هم دارم ممنون میشم جواب بدید
اول از کجا بفهمیم یه برنامه به چه سایت هایی ارتباط برقرار کرده؟ هم از داخل کومودو بگید و هم اگه مقدور هست یه برنامه بگید که دسترسی برنامه ها به سایتا ها رو نشون بده و ذخیره کنه مثلا نشون بده این هفته یا ماه فلان برنامه با چه سایتا هایی ارتباط برقرار کرده(روی یه سیستم هست که کومودو نصب نیست یه برنامه هست که کرکش رو بعد از وصل شده به نت شناسایی میکنه و از کار میفته میخوام اول بفهمم سایتش چی هست بعدش با فایروال ویندوز بلاک کنم)
حالا این وسط دو تا مشکل دارم اول اینکه ادرس ای پی و سایتی که بهش وصل میشه رو چطوری پیدا کنم و بعدش هم اینکه خودم هر چی تو فایروال سون گشتم چیزی سر در نیوردم مثلا کومودو اگه یکم باهاش کار کنی همه چیز دستت میاد اما این فایروال سون رو من که نفهمیدم چی به چی هست اگه براتون مقدور یه نگاه بندازید بگید چطوری باید این کار رو کرد
و در اخر اینکه برنامه مثل DUMeter رو بلاک کنم ایا درست کار میکنه؟ مثلا دیگه میتونه مصرفم رو محاسبه کنه؟و یا اینکه برنامه هایی مثل IDM و اینکه میگید برنامه ها توی فایروال بزاریم روی Out انوقت برا بعضی برنامه مشکل ایجاد نمیشه؟
با تشکر
سلام,
نقل قول:
اول از کجا بفهمیم یه برنامه به چه سایت هایی ارتباط برقرار کرده؟ هم از داخل کومودو بگید....
از طریق فایروال کمودو میشه فهمید، از طریق پنجره Active Connections . . .اما اگر میخواهید که لاگ هم داشته باشید در پایان پستم میگم چیکار کنید.
نقل قول:
حالا این وسط دو تا مشکل دارم اول اینکه ادرس ای پی و سایتی که بهش وصل میشه رو چطوری پیدا کنم
در حالت کلی برای بلاک کردن یک نرم افزار نیازی به دونستن آی-پی ای که برنامه بهش وصل میشه نیست. خودتون را به درد سر نیندازید؛؛ سترسی برنامه مربوطه به نت را بلاک کنید و IP را بگذارید روی Any.
نقل قول:
و بعدش هم اینکه خودم هر چی تو فایروال سون گشتم چیزی سر در نیوردم مثلا کومودو اگه یکم باهاش کار کنی همه چیز دستت میاد اما این فایروال سون رو من که نفهمیدم چی به چی هست اگه براتون مقدور یه نگاه بندازید بگید چطوری باید این کار رو کرد
متاسفانه فایروال ویندوز برای Outbound Traffic پیغامی نمیده،
شما همون برنامه ای که مد نظرتون هست را باید بلاک کنید. راهش هم اینه که بصورت دستی براش رول تعریف کنید ، برای این کار وارد فایروال بشید و بعد وارد Advanced Settings بشوید:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
بعد از قسمت Outbound Rulrs روی New Rule کلیک کنید:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
حالا در پنجره باز شده طبق عکس همونطوری که نشون دادم برید جلو:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اینجا باید برنامه مورد نظر را انتخاب کنید، بعنوان مثال من دراگون را انتخاب کردم و میخوام دسترسیش به نت را بلاک کنم:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
باز هم طبق عکس برید جلو:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
حالا یک اسم به قانون خودتون بدید و تمام:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
رول مربوطه ساخته میشه و دراگون نمیتونه به هیچ آی-پی وصل بشه، یعنی بلاک کامل:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
====
====
نقل قول:
و در اخر اینکه برنامه مثل DUMeter رو بلاک کنم ایا درست کار میکنه؟
مشکلی پیش نمیاد. ضمنا اگر برنامه رایگانه نیازی هم نیست که بلاک بشه؛
نقل قول:
اینکه برنامه هایی مثل IDM و اینکه میگید برنامه ها توی فایروال بزاریم روی Out انوقت برا بعضی برنامه مشکل ایجاد نمیشه؟
من نظرم اینه مرورگرها را بزارید روی Web Browser و بقیه را روی Outgoing Only و اونهایی که دوست دارید بلاک کنید روی Blocked Application،
نقل قول:
... روی Out انوقت برا بعضی برنامه مشکل ایجاد نمیشه؟
نـه، چون سند و ریسیو دارند ؛
اگر هم مشکل ساز بشه ==> پس حتما اون برنامه نیاز به کانکشن ورودی داره که در این صورت باید یک رول دستی براش بسازید ( هم در سربرگ Application Rules و هم در سربرگ Global Rules ) و Inbound را برای اون برنامه و پورت مخصوصی که نیاز است و IP و پروتکل مورد نظر را آزاد بزارید. در حالت نرمال کاربری به این موارد نیازی نداره.
==============================================
برای اینکه بفهمید نرم افزارها به کجاها وصل شدند باید ثبت کردن فعالیت اونها در فایروال را فعال بکنید. یعنی باید تیک لاگ برای Allow -ها را بزنید.
به عنوان مثال چون من لاگ برای برنامه هایی که Outgoing Only هستند فعال میکنم و IDM هم چون در فایروال من از این رول پیروی میکنه تمام فعالیتهاش ثبت میشه؛ (البته این فقط یک مثاله، فرمول اینه که شما لاگ رولهای Allow را هم فعال کنید برای هر قانونی که در فایروال دارید و دوست دارید لاگ بندازه.)
عکس:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و همه چیز برای IDM ثبت میشه :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
حالا اگر دوست داشتید که این لاگها را نگه دارید میتونید وارد بخش View Firewall Events بشوید و از پنجره باز شده More را بزنید و لاگها را Export کنید و جایی ذخیره کنید.
و اینکه گاهی اوقات KillSwitch هم بکار میاد:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]