查看: 2400|回复: 11
收起左侧

[求助] 家庭非局域网用户的svchost规则

[复制链接]
fovfinal
发表于 2012-5-22 20:52:42 | 显示全部楼层 |阅读模式
允许UDP出  源端口1024-65535  目标端口53
允许UDP出  源端口67-68  目标端口67-68
允许UDP出 源端口123  目标端口123
允许协议UDP出  源地址任意 目标地址239.255.255.250 源端口1024-65535  目标端口1900
最后封锁TCP UDP出入扎一下口袋

是否妥当?
细细的票根
发表于 2012-5-22 21:21:00 | 显示全部楼层
1900可以不要,,,123可以不要,时间同步校对那个没有意思..
还有svchost.exe要访问升级的80,443端口.
fovfinal
 楼主| 发表于 2012-5-22 21:21:55 | 显示全部楼层
细细的票根 发表于 2012-5-22 21:21
1900可以不要,,,123可以不要,时间同步校对那个没有意思..
还有svchost.exe要访问升级的80,443端口.

443无妨,我不用系统更新的 123和1900都不要吗?
细细的票根
发表于 2012-5-22 21:24:36 | 显示全部楼层
fovfinal 发表于 2012-5-22 21:21
443无妨,我不用系统更新的 123和1900都不要吗?


你不用系统更新,那就可以只有53和68;67了
fovfinal
 楼主| 发表于 2012-5-22 21:36:26 | 显示全部楼层
细细的票根 发表于 2012-5-22 21:24
你不用系统更新,那就可以只有53和68;67了

其实我的目的就是找svchost在干嘛,我发现非解析端口活动很频繁,1032,1028,2899等联出,正常否?
细细的票根
发表于 2012-5-22 21:38:32 | 显示全部楼层
fovfinal 发表于 2012-5-22 21:36
其实我的目的就是找svchost在干嘛,我发现非解析端口活动很频繁,1032,1028,2899等联出,正常否?

当然就不对了,好像家庭的局域网也不是这几个端口.Windows 7的家庭局域网端口也挺多的,我记不全.
fovfinal
 楼主| 发表于 2012-5-22 21:44:09 | 显示全部楼层
细细的票根 发表于 2012-5-22 21:38
当然就不对了,好像家庭的局域网也不是这几个端口.Windows 7的家庭局域网端口也挺多的,我记不全.

TCPView能抓到谁在控制其联网吗?
a256886572008
发表于 2012-5-22 21:45:21 | 显示全部楼层
直接完全信任
细细的票根
发表于 2012-5-22 21:46:15 | 显示全部楼层
fovfinal 发表于 2012-5-22 21:44
TCPView能抓到谁在控制其联网吗?


就连系统的资源管理器,都能看见svchost.exe的联网情况,你不是装了COMODO的吗,那个也能看见连接网络情况的.
fovfinal
 楼主| 发表于 2012-5-22 21:49:14 | 显示全部楼层
细细的票根 发表于 2012-5-22 21:46
就连系统的资源管理器,都能看见svchost.exe的联网情况,你不是装了COMODO的吗,那个也能看见连接网络情况 ...

这肯定不是svchost自己在动,应该被挂上其他程序在用它联网
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 15:58 , Processed in 0.073174 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表