Addestramento di Firewall

Dopo l'installazione di Firewall il programma viene addestrato per qualche tempo nel processo di utilizzo del computer. La modalità di training è disponibile per le seguenti modalità di funzionamento di Firewall (per maggiori informazioni sulle modalità di funzionamento di Firewall vedi sezione Configurazione di firewall):

Consenti connessioni per le applicazioni affidabili (impostata di default);

Modalità interattiva.

In modalità Consenti connessioni per le applicazioni affidabili al rilevamento di un tentativo di connessione alla rete da parte del sistema o delle applicazioni, Firewall controlla se queste applicazioni sono affidabili e se le regole di filtraggio sono impostate per esse. Se non ci sono regole, Dr.Web visualizza un avviso corrispondente in cui è possibile impostare una regola. Per le applicazioni affidabili non vengono create regole. La connessione alla rete è consentita per tali applicazioni.

Alle applicazioni affidabili appartengono: le applicazioni di sistema o quelle che hanno il certificato Microsoft, nonché le applicazioni dalla lista delle applicazioni affidabili Dr.Web.

In modalità Modalità interattiva, quando Firewall rileva un tentativo da parte del sistema o di applicazioni di connettersi alla rete, Firewall controlla se le regole di filtraggio sono impostate per questi programmi. Se non ci sono regole, viene visualizzato un avviso corrispondente in cui è possibile impostare una regola. In seguito tali connessioni verranno elaborate in base a questa regola.

Nota

Se viene utilizzato un account limitato (Ospite), Firewall Dr.Web non visualizza avvisi di tentativi di accesso alla rete. Gli avvisi vengono visualizzati sotto l'account amministratore, se tale sessione è attiva allo stesso tempo della sessione ospite.

Regole per le applicazioni

1.Quando si scopre un tentativo di connessione alla rete da parte di un'applicazione, leggere le seguenti informazioni:

Campo

Descrizione

Applicazione

Il nome del programma. Assicurarsi che il percorso indicato nel campo Percorso dell'applicazione corrisponda alla posizione corretta del programma.

Percorso dell'applicazione

Il percorso completo del file eseguibile dell'applicazione e il suo nome.

Firma digitale

La firma digitale dell'applicazione.

Indirizzo

Il protocollo e l'indirizzo dell'host a cui l'applicazione tenta di connettersi.

Porta

La porta su cui l'applicazione tenta di connettersi.

Direzione

La direzione della connessione.

2.Decidere sull'operazione adatta in questo caso e selezionare l'azione corrispondente nella parte inferiore della finestra:

per bloccare questa connessione una volta, selezionare l'azione Vieta una volta;

per consentire all'applicazione questa connessione una volta, selezionare l'azione Consenti una volta;

per andare al modulo di creazione della regola di filtraggio, selezionare l'azione Crea regola. Si apre una finestra in cui si può selezionare una regola predefinita o creare manualmente una regola per le applicazioni.

3.Premere il pulsante OK. Firewall eseguirà l'operazione impostata e la finestra di avviso si chiuderà.

Nota

In alcuni casi, il sistema operativo Windows non consente di identificare in modo univoco un servizio che funziona come un processo di sistema. Quando Firewall scopre un tentativo di connessione da parte di un processo di sistema, notare la porta indicata nelle informazioni sulla connessione. Se si utilizza un'applicazione che può accedere alla porta indicata, consentire questa connessione.

Se il programma che tenta di stabilire una connessione è già conosciuta da Firewall (cioè sono impostate le relative regole di filtraggio), ma viene avviato da un'altra applicazione sconosciuta (processo padre), Firewall mostra un avviso corrispondente.

Regole per i processi padre

1.Quando Firewall scopre un tentativo di connessione alla rete da parte di un'applicazione avviata da un programma sconosciuto da Firewall, leggere le informazioni sul file eseguibile del programma padre.

2.Quando si deciderà sull'operazione adatta in questo caso, eseguire una delle seguenti azioni:

per bloccare una volta solo la connessione dell'applicazione alla rete, premere il pulsante Vieta;

per consentire una volta solo all'applicazione di connettersi alla rete, premere il pulsante Consenti;

per creare una regola, premere Crea regola e nella finestra che si è aperta configurare le opportune impostazioni per il processo padre.

3.Premere il pulsante OK. Firewall eseguirà l'operazione impostata e la finestra di avviso si chiuderà.

Inoltre, è possibile una situazione in cui un'applicazione sconosciuta viene avviata da un'altra applicazione sconosciuta, in tale caso l'avviso includerà le informazioni corrispondenti e in caso di selezione di Crea regola si aprirà una finestra in cui è possibile configurare le regole sia per le applicazioni che per i processi padre.