Comodo Firewall için yapılması gereken ayarlar nelerdir?

Yusgh

Picopat
Katılım
2 Temmuz 2020
Mesajlar
141
Çözümler
1
Selamlar Kaspersky Security Cloud'un yanına Comodo firewall kullanıyorum, yapılması gereken ayarlar nelerdir? Bir de Windows güvenlik duvarını kapatmalı mıyım?
 
Son düzenleyen: Moderatör:
Comodo firewall’da kullandığım ayarlar şu şekilde, bakabilirsiniz. Windows güvenlik duvarını kapatmayın.

Çakışmaz mı?

Genel olarak WF'ın kontrol panelinden kapatılması önerilmiş ancak hizmet olarak devre dışı bırakılmaması gerektiği ifade edilmiş:

 
Çakışmaz mı?

Genel olarak WF'ın kontrol panelinden kapatılması önerilmiş ancak hizmet olarak devre dışı bırakılmaması gerektiği ifade edilmiş:


Şimdiye dek çakışma kaynaklı bir sorun yaşandığını duymamam ve Comodo tarafından kurulum esnasında buna dair bir uyarıda bulunmaya gerek görülmemesi sebebiyle güvence olarak Windows güvenlik duvarını olduğu haliyle bırakmanın daha iyi olacağını düşünmüştüm.

Comodo forumundan alınan alıntıda da bundan bir şart olarak söz edilmemiş yanlışım yoksa.

So users would need to manually turn off the windows firewall if they should choose to.

Ama isterseniz kapatabilirsiniz elbet.
 
@acv
Comodo Firewall ayarlarına ilişkin birkaç fikrimi paylaşmak istiyorum:

1. Yapılandırmayı "Proaktif" olarak ayarlamaya gerek olmadığını düşünüyorum. Buna gereksinim oluşturacak herhangi bir sebep yok.

2. Auto-Containment işlevinin kapatılması gerektiğini düşünüyorum. Bir güvenlik duvarının işi bu olmamalı. Cruelsister gerçekçi olmaktan çıkıp güvenlik duvarını fidye yazılımları üzerinde denemiş. Fidye yazılımlarını engelleme vazifesi antivirüslere bırakılmalı.

3. Comodo Valkyrie Verdict hakkında şu ana kadar olumlu bir yorum okumadım. Genel olarak "hikaye, fasa fiso, formalite, yetersiz" olduğu yönünde yorumlar vardı. Bunun yanında tanınmayan dosyaların 15 dk. sonra değerlendirilip programa bildirileceği yönünde help dosyasında bir bilgi okumuştum. Bu haliyle otomatik dosya gönderiminin açık olmasının çok bir katkısı olacağını düşünmüyorum. Kaldı ki beraberinde başka bir cloud tabanlı antivirüs kullanıldığı düşünüldüğünde gereksizliğine hükmediyorum. Ancak "Bulut Arama" açık kalmalı, yoksa Chrome dahil, hiçbir dosyayı tanımadığı için her uygulamada internete erişim izni talep ediyor.

cloud.PNG



4. IPv6 bildiğim kadarıyla kullanılmıyor. Bu yüzden IPv6 trafiğini filtrele fonksiyonunu açmaya gerek olmadığını düşünüyorum. (Network konusunda bilgili olduğumu söylemem, sadece yüzeysel birkaç bilgi.)

Aslında bunları ana konuda sormak isterdim ama son mesaj bana ait olunca malum sorun olacaktı.
Neden bu işlerle uğraştığımı bilmiyorum, sanırım anlayamadığım yerleri aydınlatmaya çalışıyorum.
 
1. Yapılandırmayı "Proaktif" olarak ayarlamaya gerek olmadığını düşünüyorum. Buna gereksinim oluşturacak herhangi bir sebep yok.
Haklısınız, keza benim de konuyu açarken ve açtıktan sonra biraz gereksiz olduğu fikri aklımda dolaşıyordu. Fakat sonradan insanları hiçbir etkisi olmacak 5 saniyelik bir eylemi yapmaktan alıkoymak için konuyu raporlayıp düzelttirmek üşengeçliğime gelmiş olmalı 🙂 Şimdi raporluyorum.

2. Auto-Containment işlevinin kapatılması gerektiğini düşünüyorum. Bir güvenlik duvarının işi bu olmamalı. Cruelsister gerçekçi olmaktan çıkıp güvenlik duvarını fidye yazılımları üzerinde denemiş. Fidye yazılımlarını engelleme vazifesi antivirüslere bırakılmalı.
Konuyu açtığım zamanda, dosyanın hash'ini hesaplamak dışında bir performans götürüsü olmadığı için kullanıcının çalıştırdığı programların bu şekilde ek bir zararlı veritabanından geçmesinin fena olmayacağını düşünmüştüm. Fakat konu başlığında "yalnızca güvenlik duvarı olarak kullanmak" yazdığı için yine bu konuda haklısınız.

Ayrıca, Bulut Arama aktif olduğu sürece zararlı yazılımlar için otomatik arama her türlü gerçekleşiyor. Auto-Containment özelliği devre dışı olsa bile File-Rating bildirimleri uygulamanın zararlı olduğunu söyleyen bir mesaj çıkarıyor. Aradaki tek fark dosyanın itibar bilgisinin sunucudan gelmesini beklemeden çalıştırılmasına izin verilmesi. Kısaca, şu an ben de kapalı tutulmasının mantıklı olacağını düşünüyorum.


3. öneride bahsedilen 'otomatik dosya gönderimi' özelliğinin yalnızca boyutu çok küçük dosyaları karşıya yüklediğini gözlemlemiştim. Kapatılıp kapatılmaması gündelik yaşamda çok bir fark yaratmaz ama dediğiniz gibi kapatılabilir de.

4. IPv6 bildiğim kadarıyla kullanılmıyor. Bu yüzden IPv6 trafiğini filtrele fonksiyonunu açmaya gerek olmadığını düşünüyorum. (Network konusunda bilgili olduğumu söylemem, sadece yüzeysel birkaç bilgi.)
Bu konuda herhangi bir şey söyleyemem zira benim de pek ağ bilgim yok.

Fikir ve önerileriniz için gerçekten sağ olun :)

Gerekli resimleri yarın sanal makinede aldıktan sonra konuyu tekrar güncelleyeceğim.
 
Son düzenleme:

Geri
Yukarı