Jump to content

Recommended Posts

Dobrý den,

už podruhé jsem si všiml takového problému s vlastním pravidlem ve firewallu.

Mám vlastní blokovací pravidlo pro službu Windows Update (WU), protože mám rád aktualizace Windows pod kontrolou a chci vidět, co se instaluje a zda správně. Pravidlo je zapnuto a když kliknu na tlačítko "Zkontrolovat aktualizace" systém po chvíli vypíše chybu "Zjištěna chyba - Nemohli jsme se připojit k aktualizační službě. Zkusíme to později znovu, nebo to můžete zkontrolovat hned. Pokud to pořád nefunguje, ověřte, jestli jste připojení k internetu." To je správně, tak to potřebuji a blokovací pravidlo tedy funguje správně.

Jak jsem zmínil, už 2x jsem si všiml, že po zapnutí NTB se i přes aktivní blokovací pravidlo pro WU, dokázal počítač spojit s Windows Update a aktualizace si stáhnout a instalovat. Je pravda, že hned pod tím blokovacím pravidlem pouze pro službu WU, mám hned jako další povolující pravidlo pro svchost.exe (pro ostatní systémové služby), který služba WU také využívá, nicméně pokud vím, pravidla jsou přece vyhodnocována shora dolů, a první se použije první vyhovující, tedy to blokující pro službu WU. Jak je to možné (vždyť po ručním kliknutím na "Zkontrolovbat aktualiazce" se služba WU k jejich severu nepřipojí, jak už jsem zmínil výše. Existuje nějaké rozumné vysvětlení, proč blokující pravidlo občas selže?

Zasílám logy z ESET Log Collector k vyhodnocení.

Děkuji.

eis_logs (P50IJ).zip

Link to comment
Share on other sites

Napadá mě, nemůže to být způsobeno, že se při startu počítače občas někdy opozdí start ESET Firewallu a systém Windows stihne komunikovat se servery MS dříve, než je plně aktivní firewall a všechna pravidla?

Link to comment
Share on other sites

  • 3 weeks later...

Jak jsem si všiml, blokovací pravidlo je ignorováno při každém startu NTB při 32bit verzi Win + ESET. Na 64 bit se toto neprojevuje. Tento můj problém zůstává bez reakce, ani se nikdo z ESETu nesnažil stáhnout logy z ESET Log Collector, působí to dojmem, jako když o tomto ESET ví, jen mlčí, aby o tomto problému vědělo co nejméně zákazníků... Jen doufám, že se pletu.

Link to comment
Share on other sites

  • 2 months later...

Marcosi, můžete mi alespoň odpovědět, z jakého důvodu se nechcete zabývat tímto problémem, který jsem tady popsal? Popsal jsem problém, poskytl jsem i logy, ale jak vidno zbytečně. Nerozumím tomu...

Link to comment
Share on other sites

  • Administrators

Odporucil by som presunut vlastne pravidla, s ktorymi mate problem, nad defaultne pravidla. Podla konfiguracie pravidla pre svchost maju prioritu 63 a 64. Okrem toho namiesto aplikacie svchost.exe pouzite servis "Windows update":

image.png

Ak by problem pretrvaval, postupujte, prosim, nasledovne:

- odinstalujte ESET
- nainstalujte ESET Internet Security v17.1.9 bez importovania predchadzajucich nastaveni
- vytvorte prisludne fw pravidla podla odporucani vyssie
- zapnite pokrocile logovanie pod Help and support -> Technical support
- zreplikujte problem
- vypnite logovanie
- poslite logy z nastroja ESET Log Collector
- kontaktujte technicku podporu s popisom problemu a dodajte im ELC logy

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...