“Zona confiável” no ESET Smart Security ainda funciona mesmo com o “ESET Service” interrompido?

2

Eu tenho o ESET Smart Security instalado no computador A e geralmente conecto do PC B ao A usando o RDP. Eu tenho que adicionar o IP de B a "zona confiável" em A para que B não seja bloqueado, como neste tutorial .

Recentemente, tentei conectar o C ao A usando o RDP e parei o "Serviço ESET" em vez de adicionar o IP de C à zona confiável de A , mas C é ainda bloqueado até que eu iniciei o ESET novamente e adicionei novamente o IP de C à zona confiável.

Estou curioso em saber que, ao adicionar algum IP a "zona de confiança" no ESS, altera alguma configuração do Windows permanentemente? Por que a conexão de C ainda está bloqueada mesmo com "ESET Service" interrompido?

    
por zhangxaochen 10.04.2014 / 16:02

1 resposta

1

O ESS usa drivers de kernel ( epfw.sys , epfwwfp.sys , epfwlwf.sys ) para filtragem de tráfego de rede. Esses drivers carregaram configurações de firewall no modo kernel, portanto, não há necessidade de transição para o modo de usuário apenas para avaliar cada pacote de rede.

É por isso que as regras de rede são aplicadas, mesmo se ESET Service não estiver em execução.

    
por 20.09.2015 / 10:55