Regras de aplicação - exemplos avast 6.0

Os exemplos a seguir irá explicar como configurar as regras devem ser aplicadas no avast! Internet 6.x de segurança para protocolos de rede comum.

HTTP

avast! Módulo de análise 6.x inclui a "Proteção Web" em tempo real que podem monitorar os browsers mais comuns (Internet Explorer, Mozilla Firefox, Opera, Google Chrome, etc.) E filtrar o tráfego HTTP de sites da Internet.

As conexões destes programas são redirecionados para navegação Web Shield, que verifica de malware durante o processamento do download de conteúdo na web. Web Shield é implementado como um proxy HTTP em localhost. A maioria dos sites são acessíveis através do protocolo HTTP utilizando a porta padrão 80 por padrão. Mas com o Web Shield ativado, conexões HTTP do software listados acima entrar através da porta 12080.

Para restringir o acesso ao padrão HTTP, a regra de aplicação para o navegador web utilizado deve ser ajustado de acordo com o estado de proteção Web Shield:

Com o Web Shield é ativada (padrão avast!)

Será o nível de restrição de acesso "Amigos de saída" ativa, o número da porta de saída é 12080, todas as outras ligações serão bloqueadas.

Com a Web desabilitado Shield(parado):

Encontrar o nível de restrição de acesso "saída da Internet" ativo, neste caso o número da porta de saída será 80 e bloquearam todas as outras conexões.

Por outro lado, você pode acessar sites seguros com criptografia SSL em HTTPS na porta 443 (na maioria dos casos). Para restringir o acesso a HTTPS única norma, a regra se aplica para o navegador web deve ser configurado como segue:

Lá você vai ter hablitar nível restrição de acesso "Internet de saída", o número da porta de saída será de 443 e todas as outras conexões será restrito.

SMTP e POP3 ou IMAP

avast! Módulo 6.xinclui uma análise em tempo real, chamado de "Escudo Mail", que verifica todos os e-mails de entrada e saída de malware por e-mail software cliente. O endereço Brasão-mail é implementado como um proxy HTTP localizados nos territórios ocupados portas localhost SMTP, POP3 e IMAP padrão da mesma forma que a Web Shield:

SMTP: POP3: IMAP: SMTP con SSL: POP3 con SSL: IMAP con SSL:
Padrão padrão 25 110 143 465 995 993
Mail Shield ativado 12025 12110 12143 12465 12995 12993

No entanto, se a conta de e-mail está configurado, por exemplo, SMTP e POP3, ambos com SSL, a regra se aplica para o cliente de mensagens deve ser ajustado em função do estado Escudo de proteção:

Neste caso, com o brasão de habilitado mail (padrão avast!), Permitiram o nível de restrição de acesso "Amigos de saída" e as portas de saída são 12.465 e 12.995. Além disso, você pode bloquear todas as outras conexões.

Depois, com a cota de malha está desativado (parado) irá trabalhar com o nível de "Internet de saída" restrição de acesso e os números de porta de saída 465 e 995. Também ser restringido todas as outras conexões.

Quando a criptografia SSL é necessária, você deve configurar o Escudo Mail, de acordo com as seguintes instruções:

FTP

Existem dois modos de conexão disponível para troca de dados via FTP (disponibilidade depende da configuração de servidor FTP):

FTP no modo ativo (o servidor FTP abre a conexão para transferência de dados):

FTP software cliente estabelecerá uma conexão de controle para um servidor FTP na porta 21, e começa o pedido de transferência de dados com o comando "PORT", especificando a porta de escuta do cliente FTP. Em seguida, crie uma transferência FTP de informações de sua própria porta 20 a porta de escuta do cliente FTP.

Para restringir o acesso ao FTP regra padrão para o aplicativo cliente FTP deve ser estabelecida da seguinte forma: Aceitar o nível de restrição de acesso a "todas as ligações", o número da porta de saída é 21 e uma porta de entrada (cliente FTP) solicitado pelo cliente FTP através do comando "PORT", que poderia ser na faixa de 1024-5000, por padrão. Você também pode variar dependendo da configuração do servidor FTP e deve ser fornecida pelo administrador:

FTP de modo passivo:

FTP software cliente estabelecerá uma conexão de controle para um servidor FTP na porta 21, e começa o pedido de transferência de dados com o "PASV". Em seguida, o servidor FTP irá responder com o número da porta do cliente FTP, então isso pode criar a conexão para a transferência de informações.

Para restringir o acesso ao modo FTP passivo padrão só, a regra da aplicação cliente FTP deve conter as condições estabelecidas abaixo:

O número da porta de saída é 21, pode variar dependendo da configuração do servidor FTP e deve ser fornecida pelo administrador. Eles também devem estimar o registro de mensagens do cliente FTP usado, ou adquiridos de acordo com os registros do "firewall" avast! Internet 6.x Segurança

CSS Va´lido Valid XHTML 1.0 Transitional