Regras de aplicação - exemplos avast 6.0
Os exemplos a seguir irá explicar como configurar as regras devem ser aplicadas no avast! Internet 6.x de segurança para protocolos de rede comum.
HTTP
avast! Módulo de análise 6.x inclui a "Proteção Web" em tempo real que podem monitorar os browsers mais comuns (Internet Explorer, Mozilla Firefox, Opera, Google Chrome, etc.) E filtrar o tráfego HTTP de sites da Internet.
As conexões destes programas são redirecionados para navegação Web Shield, que verifica de malware durante o processamento do download de conteúdo na web. Web Shield é implementado como um proxy HTTP em localhost. A maioria dos sites são acessíveis através do protocolo HTTP utilizando a porta padrão 80 por padrão. Mas com o Web Shield ativado, conexões HTTP do software listados acima entrar através da porta 12080.
Para restringir o acesso ao padrão HTTP, a regra de aplicação para o navegador web utilizado deve ser ajustado de acordo com o estado de proteção Web Shield:
Com o Web Shield é ativada (padrão avast!)
Será o nível de restrição de acesso "Amigos de saída" ativa, o número da porta de saída é 12080, todas as outras ligações serão bloqueadas.
Com a Web desabilitado Shield(parado):
Encontrar o nível de restrição de acesso "saída da Internet" ativo, neste caso o número da porta de saída será 80 e bloquearam todas as outras conexões.
Por outro lado, você pode acessar sites seguros com criptografia SSL em HTTPS na porta 443 (na maioria dos casos). Para restringir o acesso a HTTPS única norma, a regra se aplica para o navegador web deve ser configurado como segue:
Lá você vai ter hablitar nível restrição de acesso "Internet de saída", o número da porta de saída será de 443 e todas as outras conexões será restrito.
SMTP e POP3 ou IMAP
avast! Módulo 6.xinclui uma análise em tempo real, chamado de "Escudo Mail", que verifica todos os e-mails de entrada e saída de malware por e-mail software cliente. O endereço Brasão-mail é implementado como um proxy HTTP localizados nos territórios ocupados portas localhost SMTP, POP3 e IMAP padrão da mesma forma que a Web Shield:
| SMTP: | POP3: | IMAP: | SMTP con SSL: | POP3 con SSL: | IMAP con SSL: | |
| Padrão padrão | 25 | 110 | 143 | 465 | 995 | 993 |
| Mail Shield ativado | 12025 | 12110 | 12143 | 12465 | 12995 | 12993 |
No entanto, se a conta de e-mail está configurado, por exemplo, SMTP e POP3, ambos com SSL, a regra se aplica para o cliente de mensagens deve ser ajustado em função do estado Escudo de proteção:
Neste caso, com o brasão de habilitado mail (padrão avast!), Permitiram o nível de restrição de acesso "Amigos de saída" e as portas de saída são 12.465 e 12.995. Além disso, você pode bloquear todas as outras conexões.
Depois, com a cota de malha está desativado (parado) irá trabalhar com o nível de "Internet de saída" restrição de acesso e os números de porta de saída 465 e 995. Também ser restringido todas as outras conexões.
Quando a criptografia SSL é necessária, você deve configurar o Escudo Mail, de acordo com as seguintes instruções:
FTP
Existem dois modos de conexão disponível para troca de dados via FTP (disponibilidade depende da configuração de servidor FTP):
FTP no modo ativo (o servidor FTP abre a conexão para transferência de dados):
FTP software cliente estabelecerá uma conexão de controle para um servidor FTP na porta 21, e começa o pedido de transferência de dados com o comando "PORT", especificando a porta de escuta do cliente FTP. Em seguida, crie uma transferência FTP de informações de sua própria porta 20 a porta de escuta do cliente FTP.
Para restringir o acesso ao FTP regra padrão para o aplicativo cliente FTP deve ser estabelecida da seguinte forma: Aceitar o nível de restrição de acesso a "todas as ligações", o número da porta de saída é 21 e uma porta de entrada (cliente FTP) solicitado pelo cliente FTP através do comando "PORT", que poderia ser na faixa de 1024-5000, por padrão. Você também pode variar dependendo da configuração do servidor FTP e deve ser fornecida pelo administrador:
FTP de modo passivo:
FTP software cliente estabelecerá uma conexão de controle para um servidor FTP na porta 21, e começa o pedido de transferência de dados com o "PASV". Em seguida, o servidor FTP irá responder com o número da porta do cliente FTP, então isso pode criar a conexão para a transferência de informações.
Para restringir o acesso ao modo FTP passivo padrão só, a regra da aplicação cliente FTP deve conter as condições estabelecidas abaixo:
O número da porta de saída é 21, pode variar dependendo da configuração do servidor FTP e deve ser fornecida pelo administrador. Eles também devem estimar o registro de mensagens do cliente FTP usado, ou adquiridos de acordo com os registros do "firewall" avast! Internet 6.x Segurança