2

На компьютере A установлена программа ESET Smart Security, и я обычно подключаюсь с компьютера B к A с помощью RDP. Я должен добавить IP-адрес B в "доверенную зону" на A чтобы B не блокировался, как в этом уроке.

Недавно я пытался подключиться с C к A с помощью RDP и остановил "Службу ESET" вместо добавления IP-адреса C в доверенную зону A , но C по-прежнему заблокирован, пока я не запустил ESET снова и не добавил IP-адрес C снова в доверенную зону.

Мне довольно любопытно, что добавление какого-либо IP-адреса в "доверенную зону" в ESS навсегда меняет конфигурацию Windows? Почему соединение с C по-прежнему блокируется, даже если остановлена служба ESET?

1 ответ1

1

ESS использует драйверы ядра (epfw.sys , epfwwfp.sys , epfwlwf.sys) для фильтрации сетевого трафика. Эти драйверы загрузили настройки брандмауэра в режиме ядра, поэтому нет необходимости переходить в режим пользователя только для оценки каждого отдельного сетевого пакета.

Вот почему сетевые правила применяются, даже если ESET Service не работает.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .