楼主: 伯夷叔齐
收起左侧

应用程序里BT规则设置区别

[复制链接]
rcbblgy
发表于 2007-9-6 21:50:30 | 显示全部楼层
我感觉允许所有就可以了吧
伯夷叔齐
 楼主| 发表于 2007-9-6 22:07:57 | 显示全部楼层
的确太深奥了。这样的设置可以解释一下最好了,但。。。。可能解释时,听起来更是伤脑筋。。。。哎。。。。。

这个设置对所有的BT软件都有效果吗?(我不是说具体端口,每个BT软件都有自己不同的端口,我是说具体设置方法)
deepiii
发表于 2007-9-6 23:28:44 | 显示全部楼层
应用程序的规则好像不需要的吧?
伯夷叔齐
 楼主| 发表于 2007-9-8 16:09:21 | 显示全部楼层
原帖由 rcbblgy 于 2007-9-6 21:50 发表
我感觉允许所有就可以了吧

如果不在全局规则中设置BT的端口允许进入,那么你这样的设置就应该可以,但就是不知道是否对BT有影响,也就是说,这样设置好象对BT下载的速度毫无作用;如果说应用程序规则象你这样允许所有IP出入,或者加入信任程序,然后在全局规则中设置对程序的那个BT端口的进入规则,那么,这些BT端口,甚至是80端口将大开。

以上说法是有根据的,因为昨天我分别在PC Flank测试网站,自己也用SUPERSCAN 4。0 以及端口扫描程序进行了长时间,多方案的扫描。

所以现在的争论就是U版的上述设置方法是否有效,什么理由采用这样的设置,它真的对BT提速有多大影响,是否不设置全局规则,就如RCBBLGY所说的,直接在应用程序规则里都允许就行。————因为我的疑问是有根据的,在实践中,感觉U版的设置和不设置全局规则和应用程序规则而运行BT的速度没有任何区别。。。。(不知道我下载的这个大程序是否是特例)
伯夷叔齐
 楼主| 发表于 2007-9-8 16:20:24 | 显示全部楼层
还补充一点,就是昨天晚上,在认为电脑绝对安全的前提下,我用SUPERSCAN对我电脑的1-65535所有端口进行了扫描,发现了19个端口开放,他们都是属于UDP协议,而TCP没有发现一个,我想,U版在BT全局规则里设置了BT端口规则后,对程序规则里为什么对UDP进出端口那么在意,是否也有这方面的考虑和措施。我下面就把具体端口和图发在下面:

同时要说明的是,这些开放的端口好象是动态的,当我再次指定扫描时,居然又没有发现它们是开放着的了
UDP:4327,6815,13711,16530,20874,21633,25112,25956,29007,36206,37315,41495,42063,44852,49555,49565,51950,58498,58797

[ 本帖最后由 伯夷叔齐 于 2007-9-8 16:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星之梦
发表于 2007-9-8 17:11:42 | 显示全部楼层

回复 15楼 伯夷叔齐 的帖子

先说一下p2p下载
按照默认规则使用的话,只允许本机主动连别人,不允许别人连自己。
你和一台机器建立连接就会开放一个端口,和1000台机器连接就会开放1000个端口。在P2P时和哪台机器建立连接是动态的,所以你扫到的端口是动态的,连接断开端口就隐藏了。

再说一下全局里那个提速规则:就是为了让别人能主动连自己,所以要开放一个监听端口让别人去连。

最后说U版的应用程序和全局规则:
这个主要是介绍U版的良好习惯和严谨的规则的写法,
大家可以参考借鉴,不过也完全可以按照自己的习惯去写。
伯夷叔齐
 楼主| 发表于 2007-9-8 17:16:31 | 显示全部楼层
原帖由 星之梦 于 2007-9-8 17:11 发表
先说一下p2p下载
按照默认规则使用的话,只允许本机主动连别人,不允许别人连自己。
你和一台机器建立连接就会开放一个端口,和1000台机器连接就会开放1000个端口。在P2P时和哪台机器建立连接是动态的,所以你扫到 ...

说得太好了,非常感谢你的回答,让我学到了更多,再次感谢!!!

但我还是要在这里说一下,现在我BT速度和U版那样设置后,速度变化并不大,也是20-90K/S不等,同时我进行端口扫描后,再没有发现那个BT端口开放

[ 本帖最后由 伯夷叔齐 于 2007-9-8 17:19 编辑 ]
伯夷叔齐
 楼主| 发表于 2007-9-8 17:23:15 | 显示全部楼层
先说一下p2p下载
按照默认规则使用的话,只允许本机主动连别人,不允许别人连自己。

我是不是可以这样理解,只允许本机主动连别人时,别人才连接我的电脑,如果不发出这样的请求,别人是不会连到我电脑上,这也是为什么我电脑可以下载,可以升级的原因;
第二:BT不是因为我也发出了这样的请求,而让别人连上我的电脑吗?
呵呵,问题可能有点幼稚,见笑了。
rcbblgy
发表于 2007-9-8 17:57:36 | 显示全部楼层
全局规则中开放一个端口,当BT(或其它软件)启动后监听这个端口时,这个端口对外界来说才是开放的,如果没有程序监听这个端口,那么它对外界来说还是隐藏的(注意,这里说的是监听)。如果允许BT的所有通信,因为它只会监听一个下载用的端口,所以不会使其它端口开放的,这点可以确认。所以我感觉,允许BT的所有通信,并在全局规则里开放BT的监听端口,是肯定不会有安全问题的,也肯定不会影响下载速度。
ubuntu
发表于 2007-9-8 17:57:37 | 显示全部楼层
如果说应用程序规则象你这样允许所有IP出入,或者加入信任程序,然后在全局规则中设置对程序的那个BT端口的进入规则,那么,这些BT端口,甚至是80端口将大开

不是这样的,80端口是不会开放的。你必须是在Comodo 全局规则和应用程序规则添加开放80端口的规则,并且应用程序要运行,并且监听80端口。

222.183.71.88是你本机IP? 你用SuperScan扫描 222.183.71.88 是用其它电脑,还是直接本机扫本机?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 13:19 , Processed in 0.110790 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表