[問題] comodo防火牆開啟ptt就斷線 該如何設定?
Windows 8.1 (in Virtual Box 4.3.10)
COMODO 7.0.53315.4132 只裝 firewall
防毒是用 Bitdefender 1.0.21.1099
情況是COMODO防火牆開啟時
ptt只要10秒左右不動作就會畫面便會停住,之後怎麼操作都沒有反應
然後Qelly畫面就全黑了 (此時用chrome瀏覽網頁仍正常)
一開始以為是 Qelly 的問題
後來試了 QTerm、PcMan Lite 都是相同的狀況 (都有開防閒置的功能)
之後試著關掉COMODO的一些設定:
1、防火牆 - 應用程式規則,加入 Qelly.exe,視為允許的應用程式,無效
(IP任何來源、目的、通訊協定的進出全開放)
2、防火牆設定頁面的選項(如封鎖分散的IP流量等)全都不勾,無效
3、關閉HIPS,無效
4、完全關閉Windows防火牆,無效
5、完全關閉COMODO防火牆,有效
結果為了上ptt,只好把COMODO防火牆關閉,很不方便
這個狀況是這個月才發生的,期間電腦作的變更大概是…
COMODO版本更新、一些Windows Update
因為這個虛擬機器主要的目的就是上網、打b,所以很乾淨
除了防毒、防火牆外、chrome、java、嘸蝦米,其它什麼都沒裝
想請問有什麼我沒有注意到的嗎?懇請大家幫忙
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.209.139.4
※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1397443119.A.570.html
→
04/14 11:26, , 1F
04/14 11:26, 1F
剛剛試了一下
仍取消防火牆的所有進階設定的勾選
再把 防火牆 - 應用程式規則 中原本設為允許的應用程式的Qelly.exe移除
HIPS中的Qelly.exe設定也移除
重開Qelly後,comodo會重新跳出警訊
這次不選允許的應用程式,改選允許
但結果還是相同
我想這是必然的,因為我到 防火牆 - 應用程式規則 裡看到剛允許Qelly的設定
也是任何來源、目的、通訊協定全開放
跟允許的應用程式的差異只是方向只有連出,不是出入
另外想問comodo防火牆除了網路入侵的事件清單外,是否有log
有的話放在哪邊?也許可以從log看到發生了什麼事
※ 編輯: mochidawn (210.209.139.4), 04/14/2014 12:44:45
→
04/14 12:52, , 2F
04/14 12:52, 2F
→
04/14 13:17, , 3F
04/14 13:17, 3F
忘記說了,Bitdefender之前也試著關過,仍然無效
還有comodo的自動沙箱一直維持關閉
也試過強制把Qelly丟到沙盒,也會不定時斷線,但沒有任何訊息
不知道大大是否能分享comodo v6的載點,官網找不到
想換回v6看看設定到底有什麼不一樣
另外我有一個發現,comodo有一個叫作檢視連線的功能
可以看到目前連線資料的清楚
包含通訊協定、來源、目的、連進連出的位元組數
剛剛用Qelly及PcMan試了一下,我發現無論comodo防火牆是否開啟
只要是port 23的資料過一段時間後都會突然從清單中消失
此時,若comodo防火牆開著,畫面就會停掉;若關閉,bbs仍可以正常運作
從清單消失的瞬間就是bbs畫面停掉的那刻
總覺得comodo會定期把port 23的連線都踢掉
我先換成443來測測,等會兒再來報告
※ 編輯: mochidawn (210.209.139.4), 04/14/2014 14:41:36
→
04/14 14:41, , 4F
04/14 14:41, 4F
→
04/14 14:46, , 5F
04/14 14:46, 5F
→
04/14 14:49, , 6F
04/14 14:49, 6F
→
04/14 15:14, , 7F
04/14 15:14, 7F
→
04/14 15:15, , 8F
04/14 15:15, 8F
剛剛測了port 443,同樣會被踢掉,若防火牆開著就斷,沒開還能正常運作
那我來重新建立規則試看看
更新:我把所有規則都拿掉,只剩一個任何來源、目的、通訊協定,進出全開的規則
還是一樣不行,唯有把防火牆關閉才行
弄了整天火很大,剛剛把comodo解除安裝了…
※ 編輯: mochidawn (210.209.144.200), 04/14/2014 16:11:39
※ 編輯: mochidawn (210.209.144.200), 04/14/2014 18:11:36
→
04/14 19:23, , 9F
04/14 19:23, 9F
→
04/14 19:24, , 10F
04/14 19:24, 10F
→
04/14 19:25, , 11F
04/14 19:25, 11F
非常感謝
看了f大的設定,我又把comodo裝回去照著設了一次
開Qelly時,選擇允許
第一次成功了,過了一段時間都沒有斷線
不過後來我把Qelly關掉再開一次,又不行了
後來又亂測了半天,一度以為找到方法不會斷線
但一陣子後又斷線了,好慘
※ 編輯: mochidawn (210.209.155.187), 04/15/2014 10:23:59
→
04/15 10:58, , 12F
04/15 10:58, 12F
→
04/15 10:58, , 13F
04/15 10:58, 13F
→
04/15 13:06, , 14F
04/15 13:06, 14F
→
04/15 13:24, , 15F
04/15 13:24, 15F
→
04/15 13:26, , 16F
04/15 13:26, 16F
回f大,有勾"記住我的回答"
→
04/15 13:35, , 17F
04/15 13:35, 17F
呃 我不太確定 bridged network 的意思
是指我的 VM 利用實體機器的網路連上internet嗎?那應該不是
我的 VM 沒有設定任何網卡
而是將實體的USB裝置轉到VM,讓VM透過USB網卡上網(Wimax)
會這樣做是因為實體機器的網路被擋很大,且接自己的網路設備若中毒會被重罰
剛剛我在 COMODO 的 FORUM 查到一些文章
https://forums.comodo.com/index.php
(用search > advanced search > 輸入telnet, 只搜 firewall 版)
查到也有一些人有這樣的問題
其中這篇 (縮網址 http://goo.gl/rfvdM9 )
ht tps://forums.comodo.com/firewall-help-cis
/packet-delaybuffering-when-using-telnet-t55587.0.html;msg391393#msg391393
談到 Comodo 對於 telnet 的輸入有delay/buffer 的動作
這個狀況跟我的非常相似
前面談到,我的狀況是一陣子不動作後,ptt畫面就會停住
再過一會兒就 Qelly 就全黑斷線了
然而我有做過一項測試,就是在畫面停住時但尚未全黑前,將防火牆關閉
結果ptt馬上活過來
同樣我也試過 windows 內建的 telnet、pcman、甚至用 Qelly 掛 plink.exe(ssh)
結果都相同
所以我猜想 comodo 對 telnet 的 charater delay/buffer 沒寫好的可能性很大
這樣也可以圓滿解釋為什麼當我用 COMODO 內建的檢視連線時 Qelly 會突然不見
是它 buffering 沒寫好當掉了,comodo 沒處理好例外,失去監控便斷線了
但事實上 Qelly 視窗還在,windows 工作管理員也看得到 Qelly
至於為什麼有些人不會有問題,我怎麼會那麼衰,就是我想不通的地方了
※ 編輯: mochidawn (210.209.155.187), 04/15/2014 15:43:49
→
04/15 15:50, , 18F
04/15 15:50, 18F
→
04/15 16:53, , 19F
04/15 16:53, 19F
→
04/15 17:17, , 20F
04/15 17:17, 20F
→
04/15 17:18, , 21F
04/15 17:18, 21F
→
04/15 17:19, , 22F
04/15 17:19, 22F
→
04/15 17:25, , 23F
04/15 17:25, 23F
→
04/16 08:34, , 24F
04/16 08:34, 24F
→
04/16 20:55, , 25F
04/16 20:55, 25F
我發現當初 vm 剛灌好時,我有快照一份
所以直接還原到到剛灌好的樣子
再安裝了chrome、Comodo firewall v7、wimax usb網卡驅動
然後用 windows 內建的 telnet,還是被斷線了…
看樣子真的無解,我只好放棄 comodo firewall
現在只用 bitdefender 保平安
※ 編輯: mochidawn (210.209.158.138), 04/17/2014 13:09:08
推
04/17 17:16, , 26F
04/17 17:16, 26F
→
04/17 18:23, , 27F
04/17 18:23, 27F
→
04/17 18:24, , 28F
04/17 18:24, 28F
→
04/17 20:07, , 29F
04/17 20:07, 29F
→
04/18 00:40, , 30F
04/18 00:40, 30F
→
04/18 09:25, , 31F
04/18 09:25, 31F
新版4142似乎解決這個問題了
剛剛裝完,目前telnet都還活著
這個問題我不只在這個版問,還有到comodo的forum發文
想不到comodo動作還滿快的
感謝comodo以及各位熱心的版友
※ 編輯: mochidawn (210.209.154.249), 04/21/2014 15:35:18
討論串 (同標題文章)
以下文章回應了本文:
完整討論串 (本文為第 1 之 2 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章