Firewall windows 11

  • Автор темы Автор темы sanyatovk
  • Дата начала Дата начала

sanyatovk

Client
Регистрация
28.05.2016
Сообщения
126
Реакции
26
Баллы
28
1785090490044.png
Разрешать или отменять?
Я так понимаю, зп хочет из внешней сети получать входящий трафик. Зачем?
Или это может сам хром какие-то данные подтягивает?
Раньше такого не всплывало.
 
Я так понимаю, зп хочет из внешней сети получать входящий трафик. Зачем?
Так новая версия ведь запускает службы на портах для управления с помощью AI агентами - может с этим связано?
 
Так новая версия ведь запускает службы на портах для управления с помощью AI агентами - может с этим связано?
На предыдущей версии (я ее не использовал) - тоже такое есть. А на ней еще не было AI.
И это все равно ведь не то. Т.к. AI шлет запрос - получает ответ. А здесь файрвол заблокировал трафик из внешней сети во внутреннюю (я так понял) (это как допустим подключиться по rdp - внешний трафик)
 
  • Оценить
Реакции: BAZAg
На предыдущей версии (я ее не использовал) - тоже такое есть. А на ней еще не было AI
Тогда ответ нужен от админов, они лучше знают, что они там запускают.
У меня более старая версия - такое не всплывало.
Но, так как мне нужно чтобы все работало корректно - то при появлении скорее всего бы разрешил, чтобы потом не думать почему что-то работает не так как нужно.
 
Посмотреть вложение 142766
Разрешать или отменять?
Я так понимаю, зп хочет из внешней сети получать входящий трафик. Зачем?
Или это может сам хром какие-то данные подтягивает?
Раньше такого не всплывало.
Здравствуйте,

Для корректной работы ZB нужно будет подтвердить.

Такое окно появляется не только тогда, когда приложение принимает подключения из внешней сети. Оно возникает, если приложение начинает прослушивать сетевой порт. Например, ZennoBrowser использует локальный API через localhost (127.0.0.1). Для Windows это тоже сетевое подключение, поэтому она запрашивает разрешение в брандмауэре. Само по себе это не означает, что приложение открывает доступ из Интернета.
 
Здравствуйте,

Для корректной работы ZB нужно будет подтвердить.

Такое окно появляется не только тогда, когда приложение принимает подключения из внешней сети. Оно возникает, если приложение начинает прослушивать сетевой порт. Например, ZennoBrowser использует локальный API через localhost (127.0.0.1). Для Windows это тоже сетевое подключение, поэтому она запрашивает разрешение в брандмауэре. Само по себе это не означает, что приложение открывает доступ из Интернета.
Так здесь речь именно про трафик из внешней сети. А локальный трафик файрвол по умолчанию и не блокирует.
Кроме того - что это за трафик из внешней сети? Если обычный ПК реального пользователя имеет серый IP спрятанный за NAT.
Тут вообще похоже на какую-то утечку левого трафика, а не на работу ZP.
 
Так здесь речь именно про трафик из внешней сети. А локальный трафик файрвол по умолчанию и не блокирует.
Кроме того - что это за трафик из внешней сети? Если обычный ПК реального пользователя имеет серый IP спрятанный за NAT.
Тут вообще похоже на какую-то утечку левого трафика, а не на работу ZP.
Можете объяснить почему вы считаете, что это трафик из внешней сети?

Windows Firewall показывает это окно не только для трафика из внешней сети. Он появляется, когда приложение начинает слушать сетевой порт. Это может быть и локальное взаимодействие через localhost (127.0.0.1).
Например, ZennoBrowser использует локальный API через localhost, и с точки зрения Windows это тоже сетевое соединение. Поэтому Firewall может запросить разрешение.
 
Можете объяснить почему вы считаете, что это трафик из внешней сети?

Windows Firewall показывает это окно не только для трафика из внешней сети. Он появляется, когда приложение начинает слушать сетевой порт. Это может быть и локальное взаимодействие через localhost (127.0.0.1).
Например, ZennoBrowser использует локальный API через localhost, и с точки зрения Windows это тоже сетевое соединение. Поэтому Firewall может запросить разрешение.
Я нажал "разрешить" и посмотрел какое правило добавилось в файрволе. А добавилось правило для inbound public - т.е. для входящего трафика из внешней сети. А локалхост который использует ZP для управления браузерами - это loopback интерфейс.1785232586339.png
 
  • Увидел
Реакции: Dmitriy_Zenno
Я нажал "разрешить" и посмотрел какое правило добавилось в файрволе. А добавилось правило для inbound public - т.е. для входящего трафика из внешней сети. А локалхост который использует ZP для управления браузерами - это loopback интерфейс.Посмотреть вложение 142788
Заметил тут важную деталь, оказывается это движок ZennoBrowser, а не сам ZB, то есть мы работаем с ZennoPoster.

ZennoPoster слушает порты на 127.0.0.1:6107 и 127.0.0.1:6108 для работы с ИИ, то есть только localhost. Это локальное взаимодействие между компонентами, а не входящий трафик из внешней сети. Windows Firewall при этом все равно создает Inbound Rule, так как приложение открывает порт для прослушивания. Доступа извне через эти порты нет.

Проверить можно через netstat -ano | findstr LISTENING

1785234148249.png
 

Кто просматривает тему: (Всего: 0, Пользователи: 0, Гости: 0)