Главная стр. Поиск Поиск

  Вопрос от посетителя:  

Outpost Firewall. При подключении к Интернету у меня появляется окошко с надписью «Создать правило для SVHOST.EXE» и ниже «Generic Host Process for Win22 Services - приложение запрашивает исходящее с: Удаленная служба: UDP 520 (1900, 500 - каждый раз разные значения), Удаленный адрес: local 172.23.109.95 (239.255.255.250, 224.0.09 - тоже каждый раз разные адреса)". Запретить это приложение ли разрешить? Какую команду дать Outpost Firewall? Один раз я блокировал приложение, так у меня почтовик перестал письма доставлять.

  Ответы:  

  Alexey:
SVCHOST - это системная служба. И, если только я не ошибаюсь, она же занимается определением IP-адреса по имени. Тут надо разрешать осторожно, по идее, обращение к DNS-серверу должно происходить по одному-двум адресам. UDP port 123 - если используется синхронизация времени, TCP, UDP port 53 - DNS, разрешить на выход, UDP удаленный порт 67 и локальный порт 68 тоже разрешить, если используется автоматическая настройка параметров сети (DHCP), вот вроде и достаточно этого ему.

  TU-154:
SVHOST или SVCHOST? Если SVHOST - то это явно вирус или шпион, лечитесь. Если же SVCHOST, то у меня вся сетевая активность для этих процессов запрещена, и все интернет-приложения работают. Если у вас почтовый клиент использует svchost, создайте правило, разрешающее активность процесса при использовании его почтовым клиентом, а остальную активность запретите.

  Шурик:
Вообще-то SVCHOST фальшивые подставляют и некоторые вирусы (напр. Welchia), однако то, что пишешь ты - легальные запросы (проверь ип), так что НЕ БЛОКИРУЙ эти запросы. Кстати, Аутпост определяет этот процесс сам, так что тебе надо только утвердить данное правило и набор *стандартных* сервисов будет разрешен. Все лишнее - напр. подозрительные порты и т.д. он будет блокировать.

  валера:
Смени outpost на sygate personal. Заморочек не будет. Лично я отмучился.

Смотреть другие вопросы раздела FAQ Software >>

***

Computer FAQ