<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Правила для Jetico Personal Firewall</title>
	<atom:link href="http://gq.net.ru/2006/05/30/jpf-rules/feed/" rel="self" type="application/rss+xml" />
	<link>http://gq.net.ru/2006/05/30/jpf-rules/</link>
	<description>But temporary gearbox gremlins on lap eight were.</description>
	<pubDate>Tue, 06 Jan 2009 09:22:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-19996</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Thu, 01 Jan 2009 20:20:40 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-19996</guid>
		<description>Так написано же выше - файрвол &lt;strike&gt;сильно не для идиотов&lt;/strike&gt; для людей, понимающих что такое компьютерные сети.</description>
		<content:encoded><![CDATA[<p>Так написано же выше - файрвол <strike>сильно не для идиотов</strike> для людей, понимающих что такое компьютерные сети.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: user</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-19986</link>
		<dc:creator>user</dc:creator>
		<pubDate>Thu, 01 Jan 2009 19:59:12 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-19986</guid>
		<description>С Новым, 2009, годом!
При проверке данного фаервола на http://www.pcflank.com/ славно обдажался JPF!
We have sent following packets to TCP:1 port of your machine: 
TCP ping packet 
TCP NULL packet 
TCP FIN packet 
TCP XMAS packet 
UDP packet
 	TCP "ping"	 	non-stealthed	
 	TCP NULL	 	non-stealthed	
 	TCP FIN	 	        non-stealthed	
 	TCP XMAS	 	non-stealthed	
 	UDP 	 	        non-stealthed
Recommendation: Install personal firewall software. PC Flank recommends Outpost Firewall Pro.
Вот такие пироги!
Входящие соединения - джетик как-будто их вообще нет, порты все открыты!!!
На выход в интернет - джетик может всё душить - что надо, и что не надо, один неверный ответ во время режима обучения - и п....ц! Режим "Оптимальной защиты" - превратится в режим "Запретить всё", после которого его лучше всего просто переустановить.
Вобщем жалкое впечатление. Что скажете-подскажете?</description>
		<content:encoded><![CDATA[<p>С Новым, 2009, годом!<br />
При проверке данного фаервола на <a href="http://www.pcflank.com/" rel="nofollow">http://www.pcflank.com/</a> славно обдажался JPF!<br />
We have sent following packets to TCP:1 port of your machine:<br />
TCP ping packet<br />
TCP NULL packet<br />
TCP FIN packet<br />
TCP XMAS packet<br />
UDP packet<br />
 	TCP &#8220;ping&#8221;	 	non-stealthed<br />
 	TCP NULL	 	non-stealthed<br />
 	TCP FIN	 	        non-stealthed<br />
 	TCP XMAS	 	non-stealthed<br />
 	UDP 	 	        non-stealthed<br />
Recommendation: Install personal firewall software. PC Flank recommends Outpost Firewall Pro.<br />
Вот такие пироги!<br />
Входящие соединения - джетик как-будто их вообще нет, порты все открыты!!!<br />
На выход в интернет - джетик может всё душить - что надо, и что не надо, один неверный ответ во время режима обучения - и п&#8230;.ц! Режим &#8220;Оптимальной защиты&#8221; - превратится в режим &#8220;Запретить всё&#8221;, после которого его лучше всего просто переустановить.<br />
Вобщем жалкое впечатление. Что скажете-подскажете?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-17203</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Thu, 11 Dec 2008 13:04:01 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-17203</guid>
		<description>Мои правила для JPF 1.
Для JPF 2 они не подходят.

Да, с Касперским возможны проблемы.
За консультациями лучше на RuBoard например - там толковый топик был по теме.</description>
		<content:encoded><![CDATA[<p>Мои правила для JPF 1.<br />
Для JPF 2 они не подходят.</p>
<p>Да, с Касперским возможны проблемы.<br />
За консультациями лучше на RuBoard например - там толковый топик был по теме.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: user</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-17176</link>
		<dc:creator>user</dc:creator>
		<pubDate>Thu, 11 Dec 2008 10:05:07 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-17176</guid>
		<description>Всё пришлось сносить нах и Kaspersky AVP_2009, и Jetico Personal Firewall! Сижу - чешу репу.... Может он (Jetico Personal Firewall) - не так уж и хорош, как его малюют????? Что посоветуете? :-(((</description>
		<content:encoded><![CDATA[<p>Всё пришлось сносить нах и Kaspersky AVP_2009, и Jetico Personal Firewall! Сижу - чешу репу&#8230;. Может он (Jetico Personal Firewall) - не так уж и хорош, как его малюют????? Что посоветуете? :-(((</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: user</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-17172</link>
		<dc:creator>user</dc:creator>
		<pubDate>Thu, 11 Dec 2008 09:59:50 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-17172</guid>
		<description>Здравствуйте!
Сегодня 11/12/2008. Выпущена новая версия Jetico Personal Firewall 2.0.2.8. А Ваши JeticoPersonalFirewall-rules(правила для JPF) - датированы 30/05/2006??? Не пора ли их обновить, сделать более современными, что-ли? И ещё. Вчера, после установки Jetico Personal Firewall.v2.0.2.6.2296, сначала комп стал полностью зависать (только ВЫК. из розетки и новой загрузки не надолго приводил в чyвство систему xpSP3), а потом - у меня загнулся Kaspersky AVP_2009! Во как! Что бы это было? (кряков и патчей - не было)</description>
		<content:encoded><![CDATA[<p>Здравствуйте!<br />
Сегодня 11/12/2008. Выпущена новая версия Jetico Personal Firewall 2.0.2.8. А Ваши JeticoPersonalFirewall-rules(правила для JPF) - датированы 30/05/2006??? Не пора ли их обновить, сделать более современными, что-ли? И ещё. Вчера, после установки Jetico Personal Firewall.v2.0.2.6.2296, сначала комп стал полностью зависать (только ВЫК. из розетки и новой загрузки не надолго приводил в чyвство систему xpSP3), а потом - у меня загнулся Kaspersky AVP_2009! Во как! Что бы это было? (кряков и патчей - не было)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-13856</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Sat, 15 Nov 2008 12:46:10 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-13856</guid>
		<description>&lt;blockquote&gt;Application rule&lt;/blockquote&gt;
фильтрация на уровне сокетов winsock. есть привязка к приложениям.
&lt;blockquote&gt;Protocol rule / System ip rule&lt;/blockquote&gt;
фильтрация на уровне пакетов, как в обычных пакетных файрволах. привязка к приложениям отсутствует, кроме косвенного правила statefull inspection действующего на входящий пакет (см выше в тексте).</description>
		<content:encoded><![CDATA[<blockquote><p>Application rule</p></blockquote>
<p>фильтрация на уровне сокетов winsock. есть привязка к приложениям.</p>
<blockquote><p>Protocol rule / System ip rule</p></blockquote>
<p>фильтрация на уровне пакетов, как в обычных пакетных файрволах. привязка к приложениям отсутствует, кроме косвенного правила statefull inspection действующего на входящий пакет (см выше в тексте).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kamoo</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-13799</link>
		<dc:creator>kamoo</dc:creator>
		<pubDate>Fri, 14 Nov 2008 17:55:33 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-13799</guid>
		<description>Мой вопрос не о статье, а вообще о механизмах, которые контролируются правилами jpf.

Замечено, что у jpf есть 3 типа правил (или 4?)
Process attack rule (этот пока оставим),
Application rule,
Protocol rule / System ip rule.

Для меня пока очевидно, что Application rule контролирует tcp-соедининия, с которыми я слегка знаком. Вопрос: в процессе работы tcp-соедининия правила Protocol rule / System ip rule как-нибудь затрагиваются?
Чем вообще управляют эти правила?
У меня смутное ощущение, что тут требуется ликбез, может посоветуете чтение?</description>
		<content:encoded><![CDATA[<p>Мой вопрос не о статье, а вообще о механизмах, которые контролируются правилами jpf.</p>
<p>Замечено, что у jpf есть 3 типа правил (или 4?)<br />
Process attack rule (этот пока оставим),<br />
Application rule,<br />
Protocol rule / System ip rule.</p>
<p>Для меня пока очевидно, что Application rule контролирует tcp-соедининия, с которыми я слегка знаком. Вопрос: в процессе работы tcp-соедининия правила Protocol rule / System ip rule как-нибудь затрагиваются?<br />
Чем вообще управляют эти правила?<br />
У меня смутное ощущение, что тут требуется ликбез, может посоветуете чтение?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-13783</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Fri, 14 Nov 2008 13:28:49 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-13783</guid>
		<description>&lt;blockquote&gt;Немного беспокоит, что я не понимаю каких-то основных вещей. Что такое “протокольные правила” и “системные ip”, чем различаются?&lt;/blockquote&gt;
Я вот тоже не понял о чем идет речь.
У себя в статье ничего такого не нашел.</description>
		<content:encoded><![CDATA[<blockquote><p>Немного беспокоит, что я не понимаю каких-то основных вещей. Что такое “протокольные правила” и “системные ip”, чем различаются?</p></blockquote>
<p>Я вот тоже не понял о чем идет речь.<br />
У себя в статье ничего такого не нашел.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kamoo</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-13703</link>
		<dc:creator>kamoo</dc:creator>
		<pubDate>Wed, 12 Nov 2008 19:26:59 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-13703</guid>
		<description>Спасибо за рекомендации. Наконец нашелся fw с приличным интерфейсом. Настроил у себя jpf примерно в таком же духе.

Немного беспокоит, что я не понимаю каких-то основных вещей. Что такое "протокольные правила" и "системные ip", чем различаются? Скажем, за время жизни tcp-соединения вызываются и "протокольные" и "прикладные", или только какие-то одни? В каком порядке?

Посоветуйте, что нужно почитать для просветления.</description>
		<content:encoded><![CDATA[<p>Спасибо за рекомендации. Наконец нашелся fw с приличным интерфейсом. Настроил у себя jpf примерно в таком же духе.</p>
<p>Немного беспокоит, что я не понимаю каких-то основных вещей. Что такое &#8220;протокольные правила&#8221; и &#8220;системные ip&#8221;, чем различаются? Скажем, за время жизни tcp-соединения вызываются и &#8220;протокольные&#8221; и &#8220;прикладные&#8221;, или только какие-то одни? В каком порядке?</p>
<p>Посоветуйте, что нужно почитать для просветления.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-7834</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Sun, 16 Mar 2008 17:08:31 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-7834</guid>
		<description>10x, поправил</description>
		<content:encoded><![CDATA[<p>10x, поправил</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: n000b</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-7829</link>
		<dc:creator>n000b</dc:creator>
		<pubDate>Sun, 16 Mar 2008 01:32:27 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-7829</guid>
		<description>очепятко!
... мы можем сразу указать ***макМИСальную*** для него (приложения) ...</description>
		<content:encoded><![CDATA[<p>очепятко!<br />
&#8230; мы можем сразу указать ***макМИСальную*** для него (приложения) &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bigfoot</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-6818</link>
		<dc:creator>Bigfoot</dc:creator>
		<pubDate>Sat, 26 Jan 2008 13:31:40 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-6818</guid>
		<description>Очень жаль, что в правилах нет критерия времени. У меня вот интернет бесплатный с 1:00 до 7:00, и в это время можно пускать туда всех кто хочет, а в другое время нужно жосско следить за всеми. Джетико этого сделать не может :(</description>
		<content:encoded><![CDATA[<p>Очень жаль, что в правилах нет критерия времени. У меня вот интернет бесплатный с 1:00 до 7:00, и в это время можно пускать туда всех кто хочет, а в другое время нужно жосско следить за всеми. Джетико этого сделать не может <img src='http://gq.net.ru/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jetico Personal Firewall at GQ&#8217;s blog</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-1324</link>
		<dc:creator>Jetico Personal Firewall at GQ&#8217;s blog</dc:creator>
		<pubDate>Fri, 30 Mar 2007 04:31:32 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-1324</guid>
		<description>[...] Выложил свои правила здесь.   Оцените эту запись:  (голосов: 4, в среднем: 4 из 5) [...]</description>
		<content:encoded><![CDATA[<p>[...] Выложил свои правила здесь.   Оцените эту запись:  (голосов: 4, в среднем: 4 из 5) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-490</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Sat, 20 Jan 2007 13:28:08 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-490</guid>
		<description>Потому что некоторые программы хотят открыть сокет для своей работы. Хотя сеть им не нужна (или я эту часть функциональности не использую). Точнее не помню (в смысле из-за какой программы я это сделал).</description>
		<content:encoded><![CDATA[<p>Потому что некоторые программы хотят открыть сокет для своей работы. Хотя сеть им не нужна (или я эту часть функциональности не использую). Точнее не помню (в смысле из-за какой программы я это сделал).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: andrey</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-489</link>
		<dc:creator>andrey</dc:creator>
		<pubDate>Sat, 20 Jan 2007 13:18:50 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-489</guid>
		<description>В Вашем конфиге таблица AccesToNetworkOnly содержит кроме правила Allow access to network еще и Allow to Listen UDP Ports плюс Allow to Listen TCP Ports. Разве не достаточно только Allow access to network? У меня, например,lsass.exe, winlogon.exe и другие запросили только access to network.</description>
		<content:encoded><![CDATA[<p>В Вашем конфиге таблица AccesToNetworkOnly содержит кроме правила Allow access to network еще и Allow to Listen UDP Ports плюс Allow to Listen TCP Ports. Разве не достаточно только Allow access to network? У меня, например,lsass.exe, winlogon.exe и другие запросили только access to network.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-488</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Sat, 20 Jan 2007 11:28:03 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-488</guid>
		<description>С таблицей - никак. Просто в правилах можно в поле ip адреса использовать зоны.</description>
		<content:encoded><![CDATA[<p>С таблицей - никак. Просто в правилах можно в поле ip адреса использовать зоны.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: andrey</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-483</link>
		<dc:creator>andrey</dc:creator>
		<pubDate>Fri, 19 Jan 2007 20:54:29 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-483</guid>
		<description>Не очень понял о создании новой зоны через редактирование  settings.xml. Как это связывается с соответствующей таблицей в IP Table?</description>
		<content:encoded><![CDATA[<p>Не очень понял о создании новой зоны через редактирование  settings.xml. Как это связывается с соответствующей таблицей в IP Table?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GQ</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-285</link>
		<dc:creator>GQ</dc:creator>
		<pubDate>Thu, 03 Aug 2006 04:32:09 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-285</guid>
		<description>Thanks, I heard about it. And I also heard that it would no longer be freware =\</description>
		<content:encoded><![CDATA[<p>Thanks, I heard about it. And I also heard that it would no longer be freware =\</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lola</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-284</link>
		<dc:creator>lola</dc:creator>
		<pubDate>Wed, 02 Aug 2006 15:58:21 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-284</guid>
		<description>Hi Alexander.
JETICO 2 *BETA* is OUT!
One good rule, as only you know to, do it would not go badly!

Esteems to you</description>
		<content:encoded><![CDATA[<p>Hi Alexander.<br />
JETICO 2 *BETA* is OUT!<br />
One good rule, as only you know to, do it would not go badly!</p>
<p>Esteems to you</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: KA6AH</title>
		<link>http://gq.net.ru/2006/05/30/jpf-rules/#comment-273</link>
		<dc:creator>KA6AH</dc:creator>
		<pubDate>Wed, 12 Jul 2006 20:11:20 +0000</pubDate>
		<guid isPermaLink="false">http://gq.homelinux.org/2006/05/30/jpf-rules/#comment-273</guid>
		<description>This comment was misplaced and applies to the above #262</description>
		<content:encoded><![CDATA[<p>This comment was misplaced and applies to the above #262</p>
]]></content:encoded>
	</item>
</channel>
</rss>
