Comodo Firewall Pro rotkitem i babolem?

Autor: Sempiterna <rzopa_at_amorki.pl>
Data: Fri 21 Dec 2007 - 00:12:41 MET
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
Message-ID: <476af6e9$1@news.home.net.pl>

Hmm... albo coś pochrzaniłem, albo... Nie wiem...
Zauważyłem, że przy przenoszeniu plików z dysku na dysk odbywa(ło) sie
to niezwykle powoli, ale w ten sposób, że plik w sumie normalnie
poleciał, ale następny dopiero po jakimś czasie. Cóż, pomyślałem sobie,
że fragmentacja filesystemu, prawa dostępu (kopiowałem z dysku
znajomego - backup danych). Ale oto nacisnąłem na modemie przycisk
blokujący transfer z internetem... i przenoszenie niemalże zamarło,
zamiast 1-3 pliki na sekundę (prawda, że szalenie powoli?), to jeden na
jakieś 5-10 sekund (przy czym system działał normalnie).
Kopiowanie robiłem programem Total Commander. Ten program, jak coś go
zarazi, natychmiast pyskuje o tym i się zamyka. A nic takiego nie
zaszło.
Zaniepokoiło mnie to, zwłaszcza, że prędkość kopiowania ściśle zależała
od połączenia z internetem (oraz od jeszcze jednego czynnika - o nim za
chwilę).
Zatem, próby poczyniłem rozmaite, wyłączyłem neta z systemu, uwolniłem
kartę przez ipconfig /release, zablokowałem na ogniomurku wszelki
transfer - efekt identyczny - za każdym razem drastyczny spadek
prędkości przenoszenia plików.
No, to fajerłola w łapę, pokaż aktywne połączenia, doszedłem do tego, że
KAŻDE przeniesienie pliku w TC powoduje połączenie się pliku
cmdagent.exe po UDP, z IP 74.53.245.98 na porcie... tak! 53! Czyli DNS!
(jakby z miliona bliższych i stukroć szybszych nie miał...). Zrobiłem
traceroute, wynik taki:

G:\>tracert 74.52.245.98

Trasa śledzenia do 62.f5.344a.static.theplanet.com [74.52.245.98]
przewyższa maksymalną liczbę przeskoków 30

  1 * * * Upłynął limit czasu żądania. (zawsze tu
cos dawał z adresu 10.x.y.z...)
  2 * * * Upłynął limit czasu żądania. (zawsze są
trzy gwiazdki)
  3 * 8 ms * pl-waw03a-rd1-ge-0-1-0.aorta.net
[213.46.178.9] (wydarzenie roku, jest tu coś poza gwiazdkami)
  4 * * 7 ms 213.46.178.49 (tutaj różnie, raz są 3
gwiazdki, a raz wszystko pokaże)
  5 36 ms 35 ms 35 ms uk-lon01a-rd2-stm64-pos0-0.aorta.net
[213.46.160.137]
  6 105 ms 108 ms 108 ms us-nyc01b-rd1-pos-12-0.aorta.net
[213.46.160.126]
  7 110 ms 109 ms 108 ms 213.46.190.85
  8 115 ms 111 ms 111 ms 213.46.190.50
  9 112 ms 113 ms 129 ms us-was02a-ri1-10ge-1-0-0-0.aorta.net
[213.46.190.194]
 10 114 ms 111 ms 111 ms xe-0.equinix.asbnva01.us.bb.gin.ntt.net
[206.223.115.12]
 11 151 ms 150 ms 148 ms p64-3-1-0.r20.dllstx09.us.bb.gin.ntt.net
[129.250.5.24]
 12 149 ms 149 ms 151 ms po-1.r02.dllstx09.us.bb.gin.ntt.net
[129.250.2.154]
 13 143 ms 145 ms 144 ms xe-4-4.r03.dllstx09.us.ce.gin.ntt.net
[157.238.225.6]
 14 143 ms 143 ms 146 ms te9-1.dsr02.dllstx3.theplanet.com
[70.87.253.22]
 15 144 ms 145 ms 142 ms 7e.fd.5746.static.theplanet.com
[70.87.253.126]
 16 145 ms 143 ms 144 ms po2.car03.dllstx6.theplanet.com
[12.96.160.37]
 17 144 ms 142 ms 149 ms 62.f5.344a.static.theplanet.com
[74.52.245.98] (jak widać, nie wygląda to na Comodo, chyba, że to alias)

Śledzenie zakończone.

G:\>

Taskmanager, ubicie procesu cmdagent.exe, prędkość przemieszczania
plików skoczyła gwałtownie w górę, zatem znalazłem winowajcę.
Google, okazało się, że cmdagent.exe, to... część firewalla Comodo...
Znacie bajkę o orzeszku? No...

Proszę, pomóżcie mojemu Comodo przetrwać, gdyż z powodu takich fochów
grozi mu rychłe wyginięcie (do niedzieli, a jest już początek piątku) na
rzecz Kerio Personal Firewall 2.1.5, w którym wszystko, prócz aktywnego
transferu FTP, chodzi, nawet śmiga tryb pasywny FTP... a sam FW takich
numerów nie czyni... Po prostu spełnia swoje zadanie.

A ja... zastanawiam się, po jaką jasną cholerę Comodo przy każdym
przeniesieniu COŚ, nie wiem CO, przesyła pod adres 74.52.245.98
protokołem UDP na port 53, a zablokowanie tej komunikacji prawie zamraża
proces przenoszenia... Mam bardzo dużą kapkę danych do przeniesienia,
nie stać mnie na aż tak dużą stratę czasu. Co konkretnie robi cmdagent?

-- 
Kot czeka na pomoc... http://www.bazylek2007.republika.pl/
Received on Fri Dec 21 00:15:07 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 21 Dec 2007 - 00:42:04 MET