12
返回列表 发新帖
楼主: 早班火车
收起左侧

[讨论] 关于防火墙规则

[复制链接]
早班火车
 楼主| 发表于 2011-11-6 21:54:03 | 显示全部楼层
a256886572008 发表于 2011-11-6 21:49
你那邊可能有問題哦,

CFS 和 CPS 默認沒開隱身模式,而且全局規則一樣。

我都习惯了配成CPS后,手动打开隐身模式,不知是不是因为这样他就自动的改了。。。
qqq123123
发表于 2011-11-6 22:07:35 | 显示全部楼层
配合D+的话防火墙开全局隐身就足够了,如果配合D+在规则里面的程序能联网,其他的就不能联网,那么防火墙规则再那啥都不会出现问题,因为那些程序都是你信任的···
早班火车
 楼主| 发表于 2011-11-6 22:11:39 | 显示全部楼层
qqq123123 发表于 2011-11-6 22:07
配合D+的话防火墙开全局隐身就足够了,如果配合D+在规则里面的程序能联网,其他的就不能联网,那么防火墙规 ...

但有些病毒木马很厉害,就是利用已经允许的进程通信。
如果D+没能阻止,而防火墙又阻止不了就!
早班火车
 楼主| 发表于 2011-11-6 22:12:15 | 显示全部楼层
本帖最后由 早班火车 于 2011-11-6 22:12 编辑

网卡了,编辑掉。
qqq123123
发表于 2011-11-6 22:12:52 | 显示全部楼层
本帖最后由 qqq123123 于 2011-11-6 22:13 编辑
早班火车 发表于 2011-11-6 22:11
但有些病毒木马很厉害,就是利用已经允许的进程通信。
如果D+没能阻止,而防火墙又阻止不了就!


如果这样说的话,随便哪个规则也无法做到独挡一面了!一般用户配合下D+足够了···防火墙全局规则过滤的越多越卡,但是越安全···很矛盾···还不如直接全局隐身···
qqq123123
发表于 2011-11-6 22:14:39 | 显示全部楼层
早班火车 发表于 2011-11-6 22:11
但有些病毒木马很厉害,就是利用已经允许的进程通信。
如果D+没能阻止,而防火墙又阻止不了就!

我以前的防火墙规则也有童鞋测试过灰鸽子神马的,你可以去试试看?!貌似单独的防火墙的安全性也还可以的,去找找帖子看看···
早班火车
 楼主| 发表于 2011-11-6 22:14:41 | 显示全部楼层
qqq123123 发表于 2011-11-6 22:12
如果这样说的话,随便哪个规则也无法做到独挡一面了!一般用户配合下D+足够了···防火墙全局规则过滤 ...

我看到你的某个防火墙规则说可以单单以防火墙阻止灰鸽子等反弹木马。
只是你的那个规则是一个配置文件,不是单独的防火墙规则。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 02:47 , Processed in 0.076013 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表