本帖最后由 Rosa真紅 于 2014-4-20 23:56 编辑
防火墻默認規則
規則名稱:DNS over TCP
協議:TCP
方向:發送
遠程端口:53
操作:根據應用程序規則
規則名稱:DNS over UDP
協議:UDP
方向:發送
遠程端口:53
操作:根據應用程序規則
規則名稱:Sending E-Mails
協議:TCP
方向:發送
遠程端口:25, 465, 143, 993
操作:根據應用程序規則
規則名稱:Any network activity
協議:全部
方向:接收/發送
地址:子網地址 受信任網絡
操作:允許
規則名稱:Any network activity
協議:全部
方向:接收/發送
地址:子網地址 局域網
操作:根據應用程序規則
規則名稱:Remote Desktop
協議:TCP
方向:接收
本地端口:3389
操作:阻止
規則名稱:Local Services (TCP)
協議:TCP
方向:接收
本地端口:135, 137, 138, 139, 445, 1110, 2869
操作:阻止
注:1110是卡巴斯基的監測端口
規則名稱:Local Services (UDP)
協議:UDP
方向:接收
本地端口:123, 135, 137, 138, 139, 445
操作:阻止
規則名稱:Any incoming TCP stream
協議:TCP
方向:接收
操作:根據應用程序規則
規則名稱:Any incoming UDP stream
協議:UDP
方向:接收
操作:根據應用程序規則
規則名稱:ICMP Destination Unreachable (in)
協議:ICMP
方向:接收(包)
ICMP设置:目标不可达 代码0
操作:允許
規則名稱:ICMP Echo Reply (in)
協議:ICMP
方向:接收(包)
ICMP设置:Echo响应 代码0
操作:允許
規則名稱:ICMP Time Exceeded (in)
協議:ICMP
方向:接收(包)
ICMP设置:超时 代码0
操作:允許
規則名稱:Any incoming ICMP
協議:ICMP
方向:接收(包)
操作:阻止
規則名稱:ICMPv6 Echo Request (in)
協議:ICMPv6
方向:接收(包)
ICMP類型:Echo请求 代码0
操作:阻止
可手動添加的規則庫中規則
規則名稱:Receiving E-Mails
協議:TCP
方向:發送
遠程端口:110, 995, 143, 993
規則名稱:Web-Browsing
協議:TCP
方向:發送
遠程端口:80 - 83, 443, 1080, 3128, 8000, 8080, 8088, 11523
規則名稱:IRC Activity (out)
協議:TCP
方向:發送
遠程端口:6660 - 7000
規則名稱:DHCP Address Assignment(UDP)
協議:UDP
方向:接收/發送
遠程端口:67, 547
本地端口:68, 546
規則名稱:Any outgoing TCP stream
協議:TCP
方向:發送
規則名稱:Any outgoing UDP stream
方向:協議:UDP
方向:發送
規則名稱:Any incoming ICMP
協議:ICMP
方向:接收(包)
規則名稱:ICMP Echo Request (out)
協議:ICMP
方向:發送(包)
ICMP類型:Echo
規則名稱:ActiveSync
協議:TCP
方向:接收
本地端口:990
規則庫中的非默認規則沒有默認操作
遠程端口和本地端口如未寫明則為空(全部)
地址未寫明則為全部地址
防火墻應用程序默認規則為:
受信任組允許
低限制組提示
高限制組提示
不信任組禁止
卡巴包過濾防火牆規則的新手向解釋
公用網絡
封堵本地入方向TCP/UDP135 445 遠程桌面TCP3389
NetBIOS名稱服務TCP/UDP137-139 SSDP發現服務TCP2869
NTP網絡時間協議UDP123的端口(火絨通訊規則)
以及卡巴監控使用端口TCP1110 1978
其中封堵123 137-139 2869的作用是防惡意探測
其它TCPUDP連接根據應用程序規則(火絨聯網控制)
允許接收ping包 數據包不可達和數據包超時三種類型的ICMP報文
禁止接收其它報文(火絨ICMP規則)
對出方向連接在公用網絡中沒有特別的規則
謹慎添加禁止的遠程端口是:53.67,68,80,443 僅IPv4
在系統時間校隊時會連出UDP123NTP網絡時間協議端口
使用comodo的DNS可以過濾小部份惡意或釣魚網址
8.26.56.26
156.154.70.22 |