查看: 7766|回复: 36
收起左侧

对于防火墙“隐身模式”的作用的解释

[复制链接]
guohouzuo
发表于 2009-6-24 23:47:26 | 显示全部楼层 |阅读模式
comodo可以通过stealth ports wizard的第三项“block all incoming connections”来配置防火墙成为一个在ip协议上帮你隐身的防火墙。这种情况下别人很难探测到你的存在,你更被保护为不会被探测到机器的各种信息,并且不受各种端口扫描的威胁了。

今天逛论坛看帖子,发现有些坛友提出了这么几个问题,就是开了防火墙的隐身模式,并不能防止网页上的那种探测机器信息的图片探测自己的信息,也无法防御qq好友探测自己的ip等等~
其实这是对隐身模式的一种误解,隐身并不能完全阻止这些信息泄露,因为隐身的原理是:
仅允许已建立的连接接收入站数据包
或:
阻止主动传入连接。
也就是说,只有是外界“主动”要向你建立连接,隐身模式才会起作用,阻止这样的连接,这样就可以防止各种端口扫描行为、ping探测等等。
而qq好友ip、网页图片探测ip,这些就不是上述情况了,这些就是你主动和人家建立连接了,比如浏览网页的时候,是你通过80端口主动和人家建立的连接,那么人家肯定知道你给人家连接的具体信息,也知道所有通过这个连接通讯的内容。

打个比方就是说:
隐身模式,就是你在给我打电话,可是我没有接,你于是不知道我是否在电话旁边。(引用一句疯狂的石头:你打电话我不接你打他有啥用啊啊啊,你打他有啥用啊~)
而qq探测好友ip那类行为,就是我在给你打电话,电话已经接通,于是你就肯定知道是谁在跟你通话、具体的通话内容。

希望对大家有帮助!谢谢大家!

[ 本帖最后由 guohouzuo 于 2009-6-25 17:07 编辑 ]

评分

参与人数 1经验 +7 收起 理由
月光下的忍者 + 7 版区有你更精彩: )

查看全部评分

vebee
发表于 2009-6-25 14:22:21 | 显示全部楼层
很经典  谢谢


隐身模式 会出现哪些问题 ?

比如 局域网无法传文件  迅雷 下载变慢 会吗?
清风皓月
发表于 2009-6-25 14:25:07 | 显示全部楼层
非常的经典啊
guohouzuo
 楼主| 发表于 2009-6-25 15:51:59 | 显示全部楼层

回复 2楼 vebee 的帖子

这方面会有影响,局域网内的共享文件、共享打印机等等这些应用,因为隐身模式的阻止主动传入连接,就无法正常工作了。
对于那个迅雷嘛。。我的测试结果是不开放迅雷使用的p2p端口就很难保持正常的速度,可是这样会有安全性的降低,虽然端口防扫描机制仍然会起作用。而且有很多坛友测试的时候发现即使不开放p2p端口,下载速度也很正常。
my000ok
发表于 2009-6-25 16:01:12 | 显示全部楼层
谢谢
yuanlynn
发表于 2009-6-25 16:42:03 | 显示全部楼层
谢谢楼主的解释!
沙之手痕
发表于 2009-6-25 16:45:20 | 显示全部楼层
学习了
vebee
发表于 2009-6-25 17:29:22 | 显示全部楼层

回复 4楼 guohouzuo 的帖子

谢谢  嘿嘿
cutcut 该用户已被删除
发表于 2009-6-25 17:42:51 | 显示全部楼层
隐身就是别人主动ping你的时候,问讯你的时候,你不告诉他你在,别人看不到你,但是如果你和别人建立连接了,你对他建立连接的端口就不隐身了.
xljbxx
发表于 2009-6-26 23:28:57 | 显示全部楼层
讲的不错 [:26:]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 09:28 , Processed in 0.139222 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表