Idézet: olinka - Dátum: 2005. júl. 26., kedd - 15:38
Nekem olyan szabály van, hogy alapból minden tiltva, csak az mehet, amit engedek. Befele asszem csak ftp jöhet, kifele meg kb 20 progi, amit használni szoktam, de azok is csak meghatározott portokon.
Na, az még jobb, sokkal erősebb szabály, csak én azért nem szeretném ezt használni, mert rendszeresen próbálgatok ki programokat, és elég soknak kell kommunikálnia a neten, mármint az én kérésemre. Ilyenkor hajlamos lennék elfeledni, hogy én nem engedem őt ki, és csak keresném a hibát. Pl. volt egyszer, hogy újrainstalláltam a ud-t, és valami okból a tűzfalból is töröltem, ez amúgy a kommunikálhat kategória képviselője nálam, viszont akkor nem indítottam el. Aztán amikor öcsém fellépett a netre, a program jelezte kommunikációs igényét, az újabb csomagért, öcsém meg alapból rányomott, hogy tilos, eztán is. Én kb 2 hét után jöttem rá, hogy a tűzfalban keressem a probléma okát, már rég túlvoltam újrainstalláláson, a fórumokon érdeklődésen, hogy megy-e a szerver....
De vannak furcsaságok is. Pl. megvan eredetiben a cs source, vagy melyik program az öcsém számára. Szépen beaktiváltam a neten, mert úgy adja csak a jelszót meg. Na, viszont, amíg öcsém az egyjátékos módban nyomta, gondoltam, nem kell a net kommunikáció, így letiltottam. Hát, minden jól megy, amíg le nem lő egy ellenfelet, mert ekkor a program hibával elszáll. Rájöttem, hogy bár egyjátékos mód, ha nem engedjük kommunikálni, akkor a halálkor elszáll a játék (de csak akkor, amikor valakit lelő.) Ellenben, ha a gép nincs netre kapcsolódva, akkor nyugodtan lehet öldösni az embereket, hiba nélkül. Pedig akkor ugyanúgy nem tud a netre kommunikálni, mégsem zavarja a programot. Furcsa...
Egyébként a fenti hozzászólást azért ejtettem meg, mert korábban ez a port nálam nyitva volt a tűzfal ellenére, pedig a csomagszűrőben csináltam egy olyan szabályt, hogy mindkét irányba tiltott a kommunikáció a helyi 135-ös porton. Ennyi, és továbbra is nyitva maradt a 135. Ellenben, most, hogy módosítottam, hogy a kifelé irányban, illetve, megadtam konkrétan, hogy az svchost.exe-re vonatkozik ez, mindjárt okés lettem a tesztek szerint. Furcsa....