Filtrování protokolů - k čemu to je a je to potřeba?

Problémy s internetovými stránkami, internetovým prohlížečem atpod.

Moderátor: Mods_senior

Odpovědět
acero
nováček
Příspěvky: 22
Registrován: 24 říj 2007 17:33

Filtrování protokolů - k čemu to je a je to potřeba?

Příspěvek od acero »

Zdar,

chtěl bych se zeptat na následující položku, kterou mi nabízí ESET Smart Security. U firewallu můžu zapnout "Filtrování protokolů".

ESS mi k tomu píše:

Filtrování protokolů
Personální firewall umožňuje kontrolu dat přenášených pomocí aplikačních protokolů POP3 a HTTP díky technologii ThreatSense.

Pokud filtrování zapnu, naskočí možnosti přesměrování komunikace k filtrování:
- pouze na základě portů pro HTTP a POP3
- pouze pro aplikace označené jako internetové prohlížeče nebo poštovní klienty
- na základě portů a aplikací vybraných jako internetové prohlížeče nebo poštovní klienty

Abych řekl pravdu, vůbec tomu nerozumím, co to všechno znamená, takže proto se obracím na pc-help.cz :smile:

K čemu to filtrování slouží? Je potřeba to mít zaplý? Pokud jo, tak jaký přesměrování mám zvolit?

Doteď jsem to zapnutý měl (přesměrování bylo nastavený na poslední možnost), ale zjistil jsem, že mi NetLimiter ukazuje dvojnásobný datový přenosy. Nevím, jestli to byla nějaká chyba komunikace mezi ESS a NetLimiter, ale každopádně, pokud jsem např. stáhl 10 MB download managerem, tak NetLimiter ukázal, že download manager stáhl 10 MB a proces ekrn.exe (patří pod ESS) taky 10 MB... Což mi samozřejmě nevyhovuje, abych měl dvojnásobný přenosy (i když nevím, jestli opravdu mám dvojnásobný přenosy nebo ne).

Když jsem filtrování vypnul, tak rázem NetLimiter ukazuje přenosy jenom normální, proces ekrn.exe už nemá nic...

Takže každopádně díky za jakýkoliv podněty!
paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: 15 čer 2007 17:37

Re: Filtrování protokolů - k čemu to je a je to potřeba?

Příspěvek od paul27 »

Pokud jsem to dobře pochopil tak se jedná o to, že NOD kontroluje přenášená data přes HTTP a POP3, takže kontroluje data co tečou přes prohlížeč a poštovní klient a já nevim co všechno je schopný využívat tyhle protokoly. No a ThreatSense je ESETí nová technologie na základě který dokáže NOD rozeznat i vir, který nemá ve virové databázi. Snad to funguje tak, že daný soubor si to v nějaké své karanténě spustí a sleduje co udělá a podle toho to buď označí za vir nebo ne. Podle mě to k něčemu je dobré ale proč kvůli tomu máte dvojnásobný přenos dat netuším.
Uživatelský avatar
Weslo
Level 6
Level 6
Příspěvky: 3548
Registrován: 23 črc 2006 09:38
Bydliště: Obříství/Praha
Kontaktovat uživatele:

Re: Filtrování protokolů - k čemu to je a je to potřeba?

Příspěvek od Weslo »

myslím že je to proto že si NOD přesměrovává komunikaci na virtuální "něcojakoproxyfirewall".Proto je ten přenos dat je dvounásobný ale nejde do netu - vše se odehrává na tvém PC.
E2180 | DFI LP UT ICFX 3200 TR2/G | 2x 1GB DDR2 800Mhz A-Data | ASUS HD 3650 512MB | WD 200GB | Corsair VX450 450W | Windows Vista Ultimate
Intel Little Falls 2 | 256MB DDR2 | 2x400GB | Fortron 250W | FreeNAS
Odpovědět

Zpět na „Internet a internetové prohlížeče“