Stránka 1 z 1

Filtrování protokolů - k čemu to je a je to potřeba?

Napsal: 20 bře 2008 19:24
od acero
Zdar,

chtěl bych se zeptat na následující položku, kterou mi nabízí ESET Smart Security. U firewallu můžu zapnout "Filtrování protokolů".

ESS mi k tomu píše:

Filtrování protokolů
Personální firewall umožňuje kontrolu dat přenášených pomocí aplikačních protokolů POP3 a HTTP díky technologii ThreatSense.

Pokud filtrování zapnu, naskočí možnosti přesměrování komunikace k filtrování:
- pouze na základě portů pro HTTP a POP3
- pouze pro aplikace označené jako internetové prohlížeče nebo poštovní klienty
- na základě portů a aplikací vybraných jako internetové prohlížeče nebo poštovní klienty

Abych řekl pravdu, vůbec tomu nerozumím, co to všechno znamená, takže proto se obracím na pc-help.cz :smile:

K čemu to filtrování slouží? Je potřeba to mít zaplý? Pokud jo, tak jaký přesměrování mám zvolit?

Doteď jsem to zapnutý měl (přesměrování bylo nastavený na poslední možnost), ale zjistil jsem, že mi NetLimiter ukazuje dvojnásobný datový přenosy. Nevím, jestli to byla nějaká chyba komunikace mezi ESS a NetLimiter, ale každopádně, pokud jsem např. stáhl 10 MB download managerem, tak NetLimiter ukázal, že download manager stáhl 10 MB a proces ekrn.exe (patří pod ESS) taky 10 MB... Což mi samozřejmě nevyhovuje, abych měl dvojnásobný přenosy (i když nevím, jestli opravdu mám dvojnásobný přenosy nebo ne).

Když jsem filtrování vypnul, tak rázem NetLimiter ukazuje přenosy jenom normální, proces ekrn.exe už nemá nic...

Takže každopádně díky za jakýkoliv podněty!

Re: Filtrování protokolů - k čemu to je a je to potřeba?

Napsal: 20 bře 2008 22:03
od paul27
Pokud jsem to dobře pochopil tak se jedná o to, že NOD kontroluje přenášená data přes HTTP a POP3, takže kontroluje data co tečou přes prohlížeč a poštovní klient a já nevim co všechno je schopný využívat tyhle protokoly. No a ThreatSense je ESETí nová technologie na základě který dokáže NOD rozeznat i vir, který nemá ve virové databázi. Snad to funguje tak, že daný soubor si to v nějaké své karanténě spustí a sleduje co udělá a podle toho to buď označí za vir nebo ne. Podle mě to k něčemu je dobré ale proč kvůli tomu máte dvojnásobný přenos dat netuším.

Re: Filtrování protokolů - k čemu to je a je to potřeba?

Napsal: 21 bře 2008 06:47
od Weslo
myslím že je to proto že si NOD přesměrovává komunikaci na virtuální "něcojakoproxyfirewall".Proto je ten přenos dat je dvounásobný ale nejde do netu - vše se odehrává na tvém PC.