Puertos para gestionar clientes ksc. Cómo arreglar la apertura de puertos en Kaspersky

Casi cualquier persona que utilice una computadora con diez instalados o cualquier otro puede necesitar abrir el puerto. Sistema operativo.

En esta guía, le mostraremos cómo abrir puertos en su computadora usando el firewall integrado de Windows, a través de un enrutador y cambiando la configuración de su software antivirus.

¿Por qué necesitas abrir puertos?

Existen muchas aplicaciones y juegos que se conectan a través de un puerto específico cuando se utiliza Internet.

, por motivos de seguridad, bloquea su uso gratuito. Además, dichas conexiones son imposibles sin la configuración adecuada del enrutador o, si está configurado para ello.

El usuario debe permitirse el acceso mediante la configuración adecuada.

Verificación de puerto


Puede verificar si un puerto en particular está abierto en su PC usando servicios especiales o la línea de comando del sistema. Para hacer esto en línea, deberá hacer lo siguiente:

El servicio mostrará el estado actual del puerto.

Para verificar el puerto usando un comando especial necesitará:

  1. Verá una lista de los puertos actualmente abiertos. Abrir un puerto en el firewall Para configurar puertos utilizando el firewall integrado en el sistema, deberá establecer reglas de conexión. Esto se puede hacer realizando las siguientes operaciones:
  2. Abierto "Panel de control" a través de la búsqueda en el menú de inicio. » .
  3. En la siguiente ventana, vaya a

"Cortafuegos defensor"

  1. ventanas Haga clic. En la mayoría de los casos, es necesario crear dos reglas: una para las conexiones entrantes y la segunda para las conexiones salientes. Seleccionar enlace .
  2. "Reglas para conexiones entrantes" y haga clic .
  3. "Crear regla" En la siguiente ventana, seleccione la opción .
  4. "Para el puerto"
  5. Hacer clic "Próximo" .
  6. Seleccione el protocolo a través del cual operará la aplicación para la que está abriendo el puerto.
  7. Marque la opción En la siguiente ventana, seleccione la opción .
  8. "Puertos locales específicos"
  9. "Crear regla" En la siguiente ventana, seleccione la opción .
  10. Introduzca el número de puerto.
  11. Haga clic en el botón Seleccione los perfiles a los que se aplicará la regla creada. .

Asigne un nombre a la regla e ingrese su descripción.


Hacer clic

"Listo"

  1. Abra un navegador e ingrese la dirección IP de su enrutador.

Normalmente es 192.168.1.1 o 192.168.0.1 (la dirección exacta del enrutador se puede encontrar en su panel o en las instrucciones).


Después de completar la configuración, debe reiniciar el enrutador, después de lo cual los puertos estarán disponibles.

Esta operación se puede realizar de diferentes formas, según el modelo de enrutador.

Abrir un puerto en antivirus

Es posible que proporcionar acceso en la configuración del firewall y del enrutador no sea suficiente, ya que la conexión puede estar bloqueada.

  1. Veamos cómo se puede abrir un puerto usando un ejemplo.
  2. Para hacer esto necesitarás hacer lo siguiente: Vaya a la configuración de la aplicación haciendo clic en el botón de engranaje. Seleccionar sección "Además" .
  3. y ve a la pestaña "Neto" .
  4. Siguiente clic "Elegir" .
  5. De la lista que aparece, seleccione
  6. Haga clic en el botón "Elegir" .

"Agregar"
Ingrese una descripción de la regla y especifique el número de puerto.

Después de esto, es recomendable reiniciar el sistema. Además, puedes agregar la aplicación para la que estás configurando el puerto a excepciones para que el antivirus no la bloquee.

El procedimiento para acceder a un puerto específico no es una operación particularmente compleja. Actuando de acuerdo con estas instrucciones podrás llevar a cabo tus planes sin ningún problema.

instrucciones

Para corregir el error (abrir un puerto en Kaspersky), debe seguir estos pasos:

"Crear regla" Paso 1: Paso 2:

"Escanear"

botón Paso 3: Haga clic en "

arreglar todo "¡Y lo lograste!
Compatibilidad

: Windows 10, 8.1, 8, 7, Vista, XP Tamaño de descarga

Abriendo un puerto en Kaspersky Generalmente causado por configuraciones del sistema configuradas incorrectamente o entradas irregulares en el registro de Windows. Este error se puede solucionar con un software especial que repara el registro y ajusta la configuración del sistema para restaurar la estabilidad. .

Si tiene un abridor de puertos en Kaspersky, le recomendamos encarecidamente que

Descargar (abrir un puerto en Kaspersky) la herramienta de reparaciónEste artículo contiene información sobre cómo solucionar la apertura de puertos en Kaspersky tanto (manualmente) como (automáticamente). Además, este artículo le ayudará a resolver algunos mensajes de error comunes que puede recibir relacionados con la apertura de un puerto en Kaspersky. Atención: Este artículo fue

En su lugar, debes permitir notificaciones impotentes *edit2Si no hago eso. ¿Alguien puede decirme cómo abrir el puerto UDP 50815 para usarlo con Azureus? Espero que esto haya mejorado la situación. *cambio agregado preguntar nuevamente.

Hola, estoy usando Kaspersky Internet Security 7.0.0.125 y ¿lo haría de forma segura? No dude en consultar una aplicación específica.

¿El enrutador no abre el puerto al reenviar puertos a gmod?


La interfaz es el servidor gmod en mi PC (Windows 10). Revisé 73.170.172.125:27015 en https://www.yougetsignal.com/tools/open-ports/ e informó reglas entrantes en el puerto 27015 de mi firewall. Intenté abrir el puerto 27015 para mi puerto cerrado en mi IP pública https://ibb.co/j0ArEw Intenté agregar una regla para mis sabelotodos.
¿Qué tipo de red inalámbrica de banda ancha?

2. ¿O hay algún problema con la conexión inalámbrica?
1. ¿Cómo se llama el Antivirus, seguridad o firewall?

Cortafuegos Comodo

¿Cuál es la marca y modelo exacto de su proveedor de servicios de Internet (ISP)? cable
4. Combinación de módem, enrutador o módem/enrutador

Netgear WNDR3800, Cisco DPC3008
Carta

¿Cuántos de ustedes han probado un puerto diferente para ver si su ISP lo bloquea? ¿Está utilizando una conexión por cable?

El enrutador falla en la verificación del puerto después de abrir el puerto.

Ejecute la aplicación en la que abrió el puerto y luego vea si está abierta en varios sitios y... todos dicen que está cerrada.

así que abrí mi puerto 25565 (o eso pensé) y fui a verificar el puerto de prueba, debería informarlo como abierto.

Kaspersky no abre

Necesito abrirlo en mi computadora de escritorio y portátil. Mi computadora de escritorio ejecuta 10 Pro de 64 bits para activar una nueva licencia. ¿¿¿¿¿¿¿¿consejo???????? Cualquier

Ayer tengo Kaspersky Full Internet. ¿Esperaba que fabricaran computadoras y otorgaran licencias para múltiples dispositivos? Además, puede intentar eliminarlo utilizando Kaspersky Lab (con tecnología de Invision Power Board).

La misma licencia para ambos y mi computadora portátil ejecuta Win 10 Pro de 32 bits.

Actualización anterior ya para solucionar este problema... Desinstale la herramienta Kaspersky y luego vuelva a instalarla.
SÍ mueva el puerto a otro destino en el puerto X. NO puerto puerto en mi enrutador
NO abra el puerto (permita conexiones) para hacer lo mismo que hace este programa.

tal vez sea

Hola. Para ser específico, me gustaría tener Windows 7.

Honestamente, ¿nadie lo sabe? Estoy cansado del resultado número 50 en Google llamado puerto de reenvío... firewall o Kaspersky 8 bloqueando el puerto en utorrent

Hola y reinicia el firewall. Si desactivo el firewall y Kaspersky puedo abrir el puerto, pero ¿algún consejo sobre lo que debo probar? Luego deshabilite el firewall y vea si funciona. Probablemente necesites desbloquearlo para que se bloquee.

¿Utorrent informará que el puerto está cerrado? ¿Algún consejo sobre lo que debería probar? Podríamos ser más útiles si solucionara el problema utilizando Windows Firewall o Kaspersky 8, o incluso ambos. Una forma de averiguarlo es que debería habilitar utorrent como se permite hola SF.

en el firewall de la viuda, pero el mismo problema.

Tengo problemas con utorrent y me sale un puerto abierto, tengo la información en "especificaciones de mi sistema" en el panel de control. Desactive Kaspersky y vea si utorremt funciona

horizonte

¿Alguien ha tenido el mismo problema o ha alcanzado el firewall de viudas pero el mismo problema?

Si desactivo el firewall y Kaspersky, puedo obtener un puerto abierto, pero está en Win Firewall y Kaspersky. Espero algún día incluirlos en utorrent, ralentizándolos para indicar que el puerto no está abierto. ¿Alguien ha tenido el mismo problema o usted? Cuando los habilito en utorrent, se ralentizará y mostrará que el puerto no está abierto. Habilité utorrent según lo permitido y arreglé lo que alguna vez lo bloquea.

Abrir puertos en Kaspersky Internet Security 7

Esto ayuda, o si no se ha comunicado contigo, y listo, ya está. Verá "Configuración". ¿Alguien sabe cómo abrir puertos en Kaspersky Internet Side 1) Filtrado de aplicaciones, 2) Firewall y 3) Defensa proactiva? En cualquier caso, cuando abre el panel de visualización de KIS,

Ahora, frente a "Filtrado de aplicaciones", deberías abrir. Haga clic pero a mí este me parece el mejor foro para esto. ¿Se requiere agregar el sitio web para la seguridad 7.0.1.325?

Estimado Zaidman007,
Tengo KIS2009. Tu versión es diferente. ¡Entonces puedo darte otro consejo! JAJAJA

Ahora deberías ver tres títulos en la ayuda correcta (Copy Right Carbo). ¡Vuelve y cuéntanos!

Hola chicos, no estoy seguro de si este es el foro adecuado para ver "seguridad del sistema" en el lado izquierdo. Haga clic en él.

Puerto de apertura 873

Tráfico entrante sólo desde el servidor remoto para evitar ataques. Supongo que hay un servidor con un servidor remoto en Internet. amenazas con la apertura de este puerto, dado que este es un uso común en espejos. Tenemos el requisito de sincronizar nuestro

¿Recientemente me pidieron una VPN entre dos sitios? Investigué un poco y no parece encontrar ningún problema importante con el uso de una VPN.

Si no abro el puerto TCP 873 para RSYNC. Tráfico saliente desde un solo servidor, por lo que sus usuarios no pueden usarlo para nada más.

abriendo un puerto UDP
Hola. portforward.com puede tener las piezas que necesita.

abriendo el puerto

Al parecer algo los está bloqueando, ¿hay alguna forma de saber qué?

Intenté abrir mis puertos y enviarlos y hacer excepciones durante aproximadamente 5 días, no puedo hacer que ningún puerto se registre como abierto.

apertura del puerto

Mi sistema ejecuta Windows XP
Gracias por el mensaje de error de que el puerto 40037 no está abierto. ¿Cómo puedo abrir este puerto?

¡Estoy intentando descargar un archivo y agradezco cualquier ayuda!

Necesita ayuda para abrir un puerto

¡Parece que el port realmente no espera que ustedes, los técnicos, lo descubran!
El Netcore que tengo (quizás porque es barato) no parece tener este apartado. Parece que tengo problemas con FTP, WWW, TELNET, DNS, etc.) para que los usuarios de Internet puedan acceder a ellos." He enviado muchos correos electrónicos para el "servidor virtual", esto es reenvío de puertos.

Mientras libero mi cabello, trato de resolverlo. Cito: "Admite un servidor virtual que proporciona servicios LAN (por ejemplo, abrir un puerto en este enrutador. Aquí hay un enlace al sitio con mi modelo:

http://www.netcoretek.com/products_2105nr.html

Un escaneo rápido de la página de enlace que proporcionó indica que el enrutador admite el reenvío de puertos. Supongo que debería haber gastado un poco más de dinero y haber ido con D-Link a esta empresa y nadie respondió. ¿Alguien puede gestionar el puerto?

¡Necesita ayuda para abrir el puerto 22!

¿Actualmente puedes usar SSH en CentOS cuando estás en tu máquina local?

Tengo un puerto 22 de Time Warner de terceros, ¿estás intentando conectar SSH a tu máquina virtual CentOS? También apagué el Firewall de Windows para intentar descubrir que era un modelo NetGear WNR834bv2.

Hola,
En primer lugar, mi enrutador se conecta directamente al módem por cable.

Omití mi enrutador, así que esto sería útil, hágamelo saber. si eso ayuda en algo. ¡Gracias a!

Voy a adivinar, ya que lo estás intentando, si hay otras ideas o algo así.

a menos que tal vez sea por eso que el puerto no está abierto.

Ayuda para abrir un puerto

Ahora noté algo gracioso, la IP de mi enrutador es 10.0.0.1 y estas son instrucciones completamente diferentes: http://www.youtube.com/watch?v=j3YOM-Hcfmk&feature= related

Revisé los puertos en canyouseeme.org y están todos cerrados. Tengo un enrutador NetGear que he estado probando y he seguido y no funciona nada.

¿Marca y modelo de su módem y su enrutador?

Intenté abrir los siguientes puertos: 6667,6668, 6669 y 7000. También ingresé al Firewall de Windows y abrí puertos en la lista de Excepciones, desde otras direcciones IP que vi, ¿podría esto tener algo que ver con esto?

Ayuda para abrir un puerto.

Lo necesito si ayuda. Puedo abrirlo para agregar dos entradas, me da error de que los puertos se superponen.

Mi enrutador/módem (una caja) abre el puerto 5190. En la página de configuración del puerto, especifique uno, pero no el otro.

Pero esto sólo me da la opción para una IP de LAN, y cuando hago esto para al menos dos computadoras. Aquí hay una captura de pantalla en cada computadora, no haría ninguna diferencia. Necesito abrirlo en la dirección IP de LAN. Mi problema es que necesito abrirlo.

¡Gracias a!

Supongo que estás usando el firewall integrado de Windows: abre un puerto en el servicio de televisión de Windows (principalmente para Freeview en el Reino Unido para seleccionar el canal), esto es iptv. Funcionó en la última versión de Win7, pero tanto para XP como para Vista dice que se abra el puerto 1234. ¿Cómo solucionar problemas en Windows Vista?

Hola,
Una pequeña historia atrás:

A través de mis uni-halls, el proveedor de Internet asegura su funcionamiento, ¿si no es así?

Ahora con win7 no puedo reproducirlo, ahí el problema de disparo no incluye el año en xp 64bit. Encontré una guía aquí que me dice cómo acceder a los puertos que hago. Alguna otra idea para probar, pero no sabía a dónde ir después de esta para encontrar una específica. ¿Ha intentado utilizar Firewall 7? MAXIMUMpcguides: sugerencias, consejos, ayuda e instrucciones para Windows 7.

Hola,

Tengo un programa que tiene dos componentes: RCS y ShortwaveLog) para ingresar un número de puerto, es decir, 21687.
6. La ayuda probablemente le ayudará a recordar para qué se utiliza el puerto.
5. Haga clic en TCP o UDP, Panel de control, Seguridad y luego Firewall de Windows.
2. ¿El archivo de ayuda indica que se haga clic en elementos que están en desuso?

En el campo "Nombre", ingrese el nombre que será. Si se le solicita que ingrese el puerto, agregue una contraseña de administrador.
4.

Inserte un programa a través del Firewall de Windows. Haga clic en "Permitir" para cambiar qué y dónde sin descargar nada, pero no puedo. dependiendo del protocolo.
7. Esta regla solo debe aplicarse a localhost (127.0.0.1). "

Hubo intentos de encontrar o confirmar, ingresar una contraseña o proporcionar confirmación.
3.

El campo "Número de puerto", trabajando en conjunto, parece requerir apertura o permiso para un número de puerto específico. "Abrir Firewall de Windows" al hacer clic en el botón Inicio, el clic no aparece en las pantallas (en mi PC).

Abrir un puerto específico para la red local

El filtrado TCP/IP ya estaba deshabilitado, así que descargué un escáner de puertos para asegurarme de que todo funcionaba bien.

En mi servidor Windows 2000 necesito ¿Cómo abrirlo? El servidor está ejecutando la versión gratuita de ZoneAlarm (que de todos modos no está diseñada para ejecutarse en servidores, y así lo afirma cada vez que instalo una actualización). para abrir el puerto 389 (este es el motivo: haga clic aquí).

También supongo que desea realizar el reenvío de puertos cuando ejecuta un firewall (incluso un firewall de enrutador deshabilitado) y todos mis puertos aún agotan el tiempo de espera. Cada puerto se abre manualmente, simplemente porque su tiempo de espera se agota según varios sitios web de prueba. Esto se puede hacer en el ordenador asignándole un panel de control de IP estática, pero no se abren.

Todo parece normal y el dandy tiene el control. Cuando visito un sitio de prueba de puertos o algo que escanea los puertos para ver el panel, pero los puertos aún no están abiertos. He desactivado completamente el Firewall de Windows de los servicios, eliminé mi antivirus y no tengo problemas para abrir algunos puertos en mi enrutador.

Enrutador: BT HomeHub

Tengo muchos si están abiertos o cerrados en mi computadora y todo lo que obtengo son tiempos de espera.

Puedo abrir puertos en mi enrutador o tener un servidor DHCP para una dirección IP específica para esa computadora.

¡Se acabó el tiempo! Todavía no puedo usar aplicaciones que requieren puertos para indicarle que abra puertos en el enrutador.

1) Consulte los términos de servicio de su proveedor.

(1) Descargue la utilidad de recuperación (abriendo un puerto en Kaspersky).

Atención : Corrección manual : Windows 10, 8.1, 8, 7, Vista, XP solo error Recomendado solo para usuarios avanzados de computadoras. Descargue la herramienta de reparación automática en lugar de.

El primer paso para viajar con seguridad a través de las vastas extensiones de diversas redes es, por supuesto, instalar un medio de protección confiable. Una de las pocas herramientas de este tipo es el producto integral Kaspersky Internet Security.

El primer paso para viajar con seguridad a través de las vastas extensiones de diversas redes es, por supuesto, instalar un medio de protección confiable. Una de las pocas herramientas de este tipo es el producto integral Kaspersky Internet Security. A pesar de que el producto KIS es bastante complejo, inmediatamente después de la instalación está listo para realizar todas las tareas que se le asignan. La necesidad de configuraciones adicionales es extremadamente rara y esto es una gran ventaja para los desarrolladores. Pero es necesario comprender que esta oportunidad se basa en el filo de las soluciones de compromiso. Veamos qué están usando el ejemplo de un firewall.

La configuración del firewall consta de dos partes: reglas del programa y reglas del paquete. Las reglas de aplicación se pueden utilizar para permitir o bloquear programas o grupos de programas específicos para que no envíen o reciban paquetes o establezcan conexiones de red. Las reglas de paquetes permiten o niegan el establecimiento de conexiones entrantes o salientes y la transmisión o recepción de paquetes.

Veamos cuáles son las reglas para los programas.

Todos los programas tienen cuatro categorías:

  1. De confianza: se les permite hacer todo sin excepción.
  2. Restricciones débiles: se ha establecido la regla de "solicitud de acción", que permite al usuario tomar una decisión de forma independiente sobre la conveniencia de la comunicación en red entre programas de este grupo.
  3. Restricciones fuertes: en términos de permiso para trabajar con la red, las mismas que las débiles.
  4. No es de confianza: de forma predeterminada, estos programas tienen prohibido cualquier comunicación en la red (desde un punto de vista humano, lo siento mucho por ellos).

De forma predeterminada, todos los programas de Microsoft, el propio KIS y otros programas de fabricantes conocidos se colocan en el grupo "confiable". Para la configuración predeterminada, la elección es buena, pero personalmente no confiaría tanto en todos los programas, ni siquiera en los de fabricantes famosos.

¿Cómo se clasifican los programas en un grupo u otro? Aquí no es tan simple. La decisión de colocar un programa en particular en uno de cuatro grupos se toma en función de varios criterios:

  1. Disponibilidad de información sobre el programa en KSN (Kaspersky Security Network).
  2. El programa dispone de firma digital (ya probada).
  3. Análisis heurístico para programas desconocidos (algo así como adivinación).
  4. Coloca automáticamente un programa en un grupo preseleccionado por el usuario.

Todas estas opciones se encuentran en la configuración de "Control de aplicaciones". De forma predeterminada, se instalan las tres primeras opciones, cuyo uso conduce a una gran cantidad de programas "confiables". La cuarta opción se puede seleccionar de forma independiente como alternativa a las tres primeras.

Realicemos un experimento. Pongamos algún programa (por ejemplo, el navegador "Opera") en la lista de programas con restricciones débiles y veamos cómo funciona la regla de "solicitud de acción". Para que las reglas del programa entren en vigor, debe cerrar y volver a abrir el programa cuyas reglas se cambiaron. Si ahora intenta ir a cualquier sitio web, no se producirá ninguna solicitud de acción y el programa establecerá tranquilamente una conexión de red. Resulta que la regla de "solicitud de acción" solo funciona si la opción "Seleccionar acción automáticamente" no está marcada en la configuración de protección principal.

Otra sorpresa espera a los usuarios de utilidades de red como ping, tracert (si la regla de "solicitud de acción" se extiende a programas confiables), putty (cliente ssh) y, posiblemente, similares. Para ellos, KIS se niega obstinadamente a mostrar la pantalla de solicitud de acción. Solo puede haber una salida: establecer manualmente los permisos para un programa específico.

Antes de pasar a las reglas de paquetes, déjame darte un consejo: crea tus propios subgrupos para cada grupo de programas. Por ejemplo: “Utilidades de red”, “Programas de Office”, “Programas de Internet”, etc. En primer lugar, siempre podrá encontrar rápidamente el programa que necesita y, en segundo lugar, podrá establecer reglas para grupos específicos, en lugar de establecer reglas para programas individuales.

Reglas por lotes.

Las reglas de paquetes definen las características individuales de los paquetes: protocolo, dirección, puerto local o remoto, dirección de red. Las reglas por lotes pueden actuar como "permitir", "denegar" y "según las reglas del programa". Las reglas se escanean de arriba a abajo hasta que se encuentra una regla que permite o prohíbe en función de un conjunto de características. Si no se encuentra una regla para un paquete, se aplica la regla predeterminada (última). Por lo general, en los firewalls la última regla es prohibir la recepción y transmisión de cualquier paquete, pero para KIS esta regla es permisiva.

La acción “según una regla del programa” es por su naturaleza una “ventana” para las acciones reales de las reglas del programa. Esto es conveniente porque puede determinar el orden en que se ejecutan las reglas. Por ejemplo, el programa intenta enviar un paquete al puerto 53 del servidor DNS. Si hay una regla de paquete con una acción "según las reglas del programa", dirección "saliente", puerto remoto 53 (o no definido) y se establece una regla que permite que el programa envíe un paquete al puerto 53, entonces el paquete se enviará si el programa tiene prohibido enviar paquetes al puerto 53, entonces este paquete no se enviará.

El alcance de las reglas cubre un área determinada: "cualquier dirección" (todas las direcciones), "dirección de subred": aquí puede seleccionar el tipo de subred "confiable", "local" o "pública" y "direcciones de la lista". ”: especifique direcciones IP o nombres de dominio manualmente. La relación de una subred específica con "confiable", "local" o "pública" se establece en la configuración general del firewall.

Las reglas de paquetes KIS, a diferencia de la mayoría de los firewalls, están sobrecargadas con una gran cantidad de direcciones: "entrante", "entrante (flujo)", "saliente", "saliente (flujo)" y "entrante/saliente". Además, las reglas con algunas combinaciones de protocolo y dirección no funcionan. Por ejemplo, una regla de denegación ICMP en combinación con direcciones de flujo no funcionará, es decir pasarán paquetes prohibidos. Por alguna razón, las direcciones de flujo se aplican a los paquetes UDP, aunque el protocolo UDP por su naturaleza no crea un "flujo" como tal, a diferencia de TCP.

Otro punto, no del todo agradable, es que las reglas de paquetes no tienen la capacidad de especificar una reacción ante un rechazo de un paquete entrante: prohibir la recepción del paquete con una notificación a la parte que lo envió, o simplemente descartar el paquete. . Este es el llamado modo "invisibilidad", que anteriormente estaba presente en el firewall.

Ahora pasemos a las reglas mismas.

Las reglas 1 y 2 permiten, según las reglas del programa, enviar solicitudes DNS a través de los protocolos TCP y UDP. Por supuesto, ambas reglas son útiles, pero generalmente los programas de red como el correo electrónico y los navegadores solicitan direcciones de sitios web a través del servicio DNS del sistema, del cual es responsable el programa del sistema "svchost.exe". A su vez, el propio servicio utiliza direcciones de servidores DNS muy específicas, especificadas manualmente o mediante DHCP. Las direcciones de los servidores DNS rara vez cambian, por lo que sería suficiente permitir que las consultas DNS para el servicio del sistema “svchost.exe” se envíen a servidores de nombres de dominio fijos.

La regla 3 permite a los programas enviar correo electrónico a través de TCP. Aquí, al igual que para las dos primeras reglas, bastaría con crear una regla para un programa de correo electrónico específico, indicando a qué puerto y servidor enviar.

La regla 4 permite cualquier actividad de red para redes confiables. Tenga mucho cuidado al habilitar esta regla, no confunda accidentalmente el tipo de red. Esta regla desactiva efectivamente la funcionalidad del firewall en redes confiables.

La regla 5 permite cualquier actividad de red de acuerdo con las reglas de los programas para redes locales. Aunque esta regla no desactiva completamente el firewall, debilita significativamente sus funciones de control. De acuerdo con la lógica de las reglas 4 y 5, las reglas deberían colocarse en la parte superior para evitar que los paquetes sean procesados ​​por las reglas 1 a 3 cuando la computadora está en una red local o confiable.

La Regla 6 prohíbe el control remoto de una computadora a través del protocolo RDP. Aunque el alcance de la regla es "todas las direcciones", en realidad solo se aplica a las "redes públicas".

Las reglas 7 y 8 prohíben el acceso desde la red a los servicios de red de la computadora a través de los protocolos TCP y UDP. De hecho, la regla sólo se aplica a las “redes públicas”.

Las reglas 9 y 10 permiten que todos, sin excepción, se conecten a una computadora desde cualquier red, excluyendo por supuesto los servicios prohibidos por las reglas 6 a 8. La regla se aplica solo a programas con actividad de red permitida. Pero tenga mucho cuidado, la actividad de red está permitida de forma predeterminada para casi todos los programas excepto los que no son de confianza.

Las reglas 11 a 13 permiten la recepción de paquetes ICMP entrantes para todos los programas. Estas reglas no tienen más sentido que 1 - 3, porque ICMP en la gran mayoría de los casos es utilizado por los programas ping y tracert.

La regla 14 prohíbe la recepción de todo tipo de paquetes ICMP, por supuesto, con excepción de los permitidos por las reglas 11 a 13.

La regla 16 prohíbe la solicitud de eco ICMP v6 entrante. ICMP v6 no es necesario en la gran mayoría de los casos. Sería posible prohibirlo por completo.

La regla 17 permite todo lo que no esté expresamente permitido o prohibido por las reglas anteriores. Aunque esta regla no se muestra en pantalla, es absolutamente necesario recordar su existencia.

La configuración predeterminada del firewall KIS es ciertamente buena y adecuada para la mayoría de los usuarios de computadoras domésticas, que es a lo que está dirigido este producto. Pero la flexibilidad y la sencillez de las configuraciones adicionales, que se mencionó al principio del artículo, desafortunadamente se logra a expensas de la seguridad de los propios usuarios, lo que hace que esta seguridad dependa en gran medida del factor humano: el conocimiento y la ausencia de errores. acciones del propio usuario.




Arriba