Addestramento di Firewall Dr.Web

In alto  Indietro  Avanti

Dopo l'installazione di Firewall il programma viene addestrato per qualche tempo nel corso del utilizzo del computer. Quando scopre un tentativo di connessione alla rete da parte del sistema operativo o delle applicazioni dell'utente, Firewall controlla se le regole di filtraggio sono impostate per questi programmi, e se non ci sono regole, mostra un avviso corrispondente.

Nota

Se viene utilizzato un account limitato (Ospite), Firewall Dr.Web non visualizza avvisi di tentativi di accesso alla rete. Gli avvisi vengono visualizzati sotto l'account amministratore, se tale sessione è attiva allo stesso tempo della sessione ospite.

Regole per le applicazioni

1.Quando si scopre un tentativo di connessione alla rete da parte di un'applicazione, leggere le seguenti informazioni:

Campo

Descrizione

Nome dell'applicazione

Il nome del programma. Assicurarsi che il percorso indicato nel campo Percorso dell'applicazione corrisponda alla posizione corretta del programma.

Percorso dell'applicazione

Il percorso completo del file eseguibile dell'applicazione e il suo nome.

Firma digitale

La firma digitale dell'applicazione.

Indirizzo

Il protocollo e l'indirizzo dell'host a cui l'applicazione tenta di connettersi.

Porta

La porta su cui l'applicazione tenta di connettersi.

Direzione

La direzione della connessione.

2.Decidere sull'operazione adatta in questo caso e selezionare l'azione corrispondente nella parte inferiore della finestra:

per bloccare questa connessione, selezionare l'azione Blocca una volta;

per consentire all'applicazione questa connessione, selezionare l'azione Consenti una volta;

per passare al modulo di creazione della regola di filtraggio, selezionare l'azione Crea regola. Si apre una finestra in cui si può selezionare una regola predefinita oppure creare manualmente una regola per le applicazioni.

3.Premere il pulsante OK. Firewall eseguirà l'operazione impostata e la finestra di avviso si chiuderà.

Nota

In alcuni casi il sistema operativo Windows non consente di identificare in modo univoco un servizio che funziona come un processo di sistema. Quando Firewall scopre un tentativo di connessione da parte di un processo di sistema, notare la porta indicata nelle informazioni sulla connessione. Se si utilizza un'applicazione che può utilizzare la porta indicata, consentire questa connessione. Nella modalità di training sono disponibili le regole predefinite per le connessioni conosciute del processo di sistema.

Se il programma che tenta di stabilire una connessione è già conosciuta da Firewall (cioè sono impostate le relative regole di filtraggio), ma viene avviato da un'altra applicazione sconosciuta (processo padre), Firewall mostra un avviso corrispondente.

Regole per i processi padre

1.Quando Firewall scopre un tentativo di connessione alla rete da parte di un'applicazione avviata da un programma sconosciuto da Firewall, leggere le informazioni sul file eseguibile del programma padre.

2.Quando si deciderà sull'operazione adatta in questo caso, eseguire una delle seguenti azioni:

per consentire all'applicazione di connettersi alla rete, premere il pulsante Consenti una volta;

per bloccare la connessione dell'applicazione alla rete, premere il pulsante Blocca una volta;

per creare una regola, premere Crea regola e nella finestra che si è aperta configurare le impostazioni per il processo padre desiderate.

3.Premere il pulsante OK. Firewall eseguirà l'operazione impostata e la finestra di avviso si chiuderà.

Inoltre, è possibile una situazione in cui un'applicazione sconosciuta viene avviata da un'altra applicazione sconosciuta, in tale caso l'avviso includerà le informazioni corrispondenti e in caso di selezione di Crea regola si aprirà una finestra in cui è possibile configurare le regole sia per le applicazioni che per i processi padre.