Rules for Firefox #745
Replies: 7 comments 37 replies
Create a Rule:
And set the Rule to "Firefox" program in the Programs window. The rule "# ---*Блокировать Исходящее TCP local---" is not needed here, because it will be blocked anyway by terminating "Block" rule. Keep in mind, that you have to check on the "Filter Local Addresses" flag in the Options window (IP Addresses: LAN) to filter the "127.0.0.1". The IP addresses of the filter: is for original: |
Я написал:
Буквальный перевод:
Если этот флажок не установлен, то "127.0.0.1" автоматически разрешается и не участвует в дальнейшей фильтрации.
Fort работает точно так же, как и Agnitum Outpost Firewall - есть глобальные правила и правила для приложений. Просто для удобства ещё сделаны встроенные глобальные правила:
Чтобы отключить эти встроенные глобальные правила, добавлены флажки "Filter ...". Filter здесь означает, что юзер хочет отключить соответсвующее встроенное разрешающее глобальное правило и самостоятельно решать, блокировать или разрешать эти адреса. Сейчас смотря на то, как трудно воспринимается слово "Filter", я бы наверное назвал эти флажки "Allow Local ..." и по-умолчанию они были бы включены. Но я хотел иметь флажки в UI, которые по-умолчанию были бы выключены. Поэтому так назвал. |
В Форте всё то же самое, только разделено на 3 опции для удобства и гибкости:
Показ интерактивного диалога с вариантами действий для этих режимов настраивается через окно Options: Interface: Programs: "Auto-Show Alert for New Programs". (Для "Auto-Learn" показ диалога по-умолчанию выключен.) |
Все современные файеры используют WFP (см. FAQ в Вики). У которой есть алгоритм арбитража провайдеров фильтрации. Соединение можно разрешить, заблокировать или проигнорить (действие Continue). Напр. в системе могут работать несколько файерволов и принимать свои решения при фильтрации соединений. Во времена Агнитума нельзя было ставить несколько файерволов, т.к. они конфликтовали. |
Для этого надо включить флажок "Filter Local Network", чтобы можно было задавать правила программам для локалки. В правилах для Файрфокс разрешаем, а для игр блокируем: area(LAN). |
Нет, Filter Mode применяется только для новых обнаруженных программ. Если для программы задано правило и никакой фильтр в его правиле не подошёл, то соединение будет разрешено, т.к. действие у программы - Разрешить. Поэтому и нужен блокирующий Terminating Rule у разрешающего правила для программы. |
Верно, так и работает. Перечитайте все мои ответы здесь, про это и писал. Так в Агнитуме точно так же работает:
Как это не влияет? Если флажок включен, то переходим к следующему шагу. Т.е. этот флажок позволяет отфильтровать локальные адреса в дальнейших шагах. А если флажок выключен, то всегда разрешаем на шаге 6. И юзер не сможет в своих правилах ни разрешить, ни заблокировать локальные адреса. Напр. разрешить только для определенных портов. |
Uh oh!
There was an error while loading. Please reload this page.
Hi!
I have Agnitum Outpost rules for Mozilla Firefox for Sberbank Online. It is rules with allowed adresses. Other activities for other ip or sites (for example Mozilla home calls) is blocked. Can I setup rules for Fort Firewall for Firefox based on this rules? Can you help do this?Here is list:
---*Блокировать Исходящее TCP local---
Where the Protocol is TCP
and Remote Address is autoupdatesvc.delivery.autodesk.com (127.0.0.1)
and Remote Port is HTTPS
and Direction is Outbound
Block It
---*+OUT ALL---
Where the Protocol is TCP
and Remote Address is 194.54.12.0 (255.255.252.0), 84.252.146.0 (255.255.255.0), 185.157.96.0 (255.255.255.0), 185.157.97.0 (255.255.255.0), 84.252.144.0 (255.255.255.0), 84.252.147.0 (255.255.255.0)
and Remote Port is HTTPS
and Direction is Outbound
Allow It
---*+IN ALL---
Where the Protocol is TCP
and Remote Address is 194.54.12.0 (255.255.252.0), 84.252.146.0 (255.255.255.0), 185.157.96.0 (255.255.255.0), 185.157.97.0 (255.255.255.0), 84.252.144.0 (255.255.255.0), 84.252.147.0 (255.255.255.0)
and Remote Port is HTTPS
and Direction is Inbound
Allow It
---+Out Cloud ru net---
Where the Protocol is TCP
and Remote Address is 37.18.108.0 (255.255.252.0), 37.18.120.0 (255.255.254.0), 87.242.112.0 (255.255.240.0)
and Direction is Outbound
Allow It
---+In Cloud ru net---
Where the Protocol is TCP
and Remote Address is 37.18.108.0 (255.255.252.0), 37.18.120.0 (255.255.254.0), 87.242.112.0 (255.255.240.0)
and Direction is Inbound
Allow It
---Раз out gldn---
Where the Protocol is TCP
and Remote Address is ns2.gldn.net (194.67.2.109), ns3.gldn.net (194.67.7.1)
and Direction is Outbound
Allow It
---Раз IN gldn
Where the Protocol is TCP
and Remote Address is ns2.gldn.net (194.67.2.109), ns3.gldn.net (194.67.7.1)
and Direction is Inbound
Allow It
---Раз OUT cdnweb.sberbank.ru
Where the Protocol is TCP
and Remote Address is 3r5z9dfbiy.a.trbcdn.net (151.236.124.252)
and Direction is Outbound
Allow It
---Раз IN cdnweb.sberbank.ru
Where the Protocol is TCP
and Remote Address is 3r5z9dfbiy.a.trbcdn.net (151.236.124.252)
and Direction is Inbound
Allow It
---*Разрешать Исходящее bfds.sberbank.ru
Where the Protocol is TCP
and Remote Address is bfds.sberbank.ru (37.18.111.230), bfds.sberbank.ru (37.18.111.232), bfds.sberbank.ru (37.18.111.239), bfds.sberbank.ru (37.18.111.229), bfds.sberbank.ru (37.18.111.237), bfds.sberbank.ru (37.18.111.231), bfds.sberbank.ru (37.18.111.227), bfds.sberbank.ru (37.18.111.236), bfds.sberbank.ru (37.18.111.238), bfds.sberbank.ru (37.18.111.233), bfds.sberbank.ru (37.18.111.228), bfds.sberbank.ru (37.18.111.235), bfds.sberbank.ru (37.18.111.234), bfds.sberbank.ru (37.18.111.240)
and Direction is Outbound
Allow It
---*Разрешать Входящее bfds.sberbank.ru
Where the Protocol is TCP
and Remote Address is bfds.sberbank.ru (37.18.111.230), bfds.sberbank.ru (37.18.111.232), bfds.sberbank.ru (37.18.111.239), bfds.sberbank.ru (37.18.111.229), bfds.sberbank.ru (37.18.111.237), bfds.sberbank.ru (37.18.111.231), bfds.sberbank.ru (37.18.111.227), bfds.sberbank.ru (37.18.111.236), bfds.sberbank.ru (37.18.111.238), bfds.sberbank.ru (37.18.111.233), bfds.sberbank.ru (37.18.111.228), bfds.sberbank.ru (37.18.111.235), bfds.sberbank.ru (37.18.111.234), bfds.sberbank.ru (37.18.111.240)
and Direction is Inbound
Allow It
---*Разрешать Исходящее pl-res.online.sberbank.ru
Where the Protocol is TCP
and Remote Address is pl-res.online.sberbank.ru (84.252.152.129)
and Direction is Outbound
Allow It
---*Разрешать Входящее pl-res.online.sberbank.ru
Where the Protocol is TCP
and Remote Address is pl-res.online.sberbank.ru (84.252.152.129)
and Direction is Inbound
Allow It
---*Разрешать Исходящее node6.vito.sber.ru
Where the Protocol is TCP
and Remote Address is node6.vito.sber.ru (84.252.151.24)
and Direction is Outbound
Allow It
---*Разрешать Входящее node6.vito.sber.ru
Where the Protocol is TCP
and Remote Address is node6.vito.sber.ru (84.252.151.24)
and Direction is Inbound
Allow It
---*Разрешать Исходящее cdnweb.sberbank.ru
Where the Protocol is TCP
and Remote Address is 3r5z9dfbiy.a.trbcdn.net (151.236.110.232)
and Direction is Outbound
Allow It
---*Разрешать Входящее cdnweb.sberbank.ru
Where the Protocol is TCP
and Remote Address is 3r5z9dfbiy.a.trbcdn.net (151.236.110.232)
and Direction is Inbound
Allow It
---*Разрешать Исходящее pl-si-res.online.sberbank.ru
Where the Protocol is TCP
and Remote Address is pl-si-res.online.sberbank.ru (84.252.152.130)
and Direction is Outbound
Allow It
---*Разрешать Входящее pl-si-res.online.sberbank.ru
Where the Protocol is TCP
and Remote Address is pl-si-res.online.sberbank.ru (84.252.152.130)
and Direction is Inbound
Allow It
---*Разрешать Исходящее cdn.sberbank.ru
Where the Protocol is TCP
and Remote Address is 4bfp3w7brf.a.trbcdn.net (151.236.110.232)
and Direction is Outbound
Allow It
---*Разрешать Входящее cdn.sberbank.ru
Where the Protocol is TCP
and Remote Address is 4bfp3w7brf.a.trbcdn.net (151.236.110.232)
and Direction is Inbound
Allow It
All reactions