楼主: 柯林
收起左侧

[讨论] 防火墙规则——ICMP规则与隐身效果

  [复制链接]
细细的票根
发表于 2012-6-15 22:53:58 | 显示全部楼层
柯林 发表于 2012-6-15 22:51
不是吧,如果你写3-0  代表的就是3-0  而不是3-0~15

不是的吧,,3-0是代表全部,,而各个分支是3-1~13..
柯林
 楼主| 发表于 2012-6-15 22:59:03 | 显示全部楼层
细细的票根 发表于 2012-6-15 22:53
不是的吧,,3-0是代表全部,,而各个分支是3-1~13..

3-0  本身就有类型3 代码0这一项啊  (ICMP类型及代码表)

你可以实测一下,写3-0  开P2P软件,看是否拦截到传入本机的3-3之类
细细的票根
发表于 2012-6-15 23:02:26 | 显示全部楼层
本帖最后由 细细的票根 于 2012-6-15 23:04 编辑
柯林 发表于 2012-6-15 22:59
3-0  本身就有类型3 代码0这一项啊  (ICMP类型及代码表)

你可以实测一下,写3-0  开P2P软件,看是否 ...



3 - 目的地不可到达                0                                Destination network unreachable
                                1                                Destination host unreachable
                                2                                Destination protocol unreachable
                                3                                Destination port unreachable
                                4                                Fragmentation required, and DF flag set
                                5                                Source route failed
                                6                                Destination network unknown
                                7                                Destination host unknown
                                8                                Source host isolated
                                9                                Network administratively prohibited
                                10                                Host administratively prohibited
                                11                                Network unreachable for TOS
                                12                                Host unreachable for TOS
                                13                                Communication administratively prohibited


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang12345yang
发表于 2012-6-17 10:26:54 | 显示全部楼层
我昨晚才安装毛豆,呵呵,现在来取经,“询问所有TCP/UDP 出入”这个网络安全规则里只有允许和禁止,没有询问
LisaLan
发表于 2012-6-17 11:41:42 | 显示全部楼层
请问科大


1、允许ping出
2、允许接收ping回应的消息
3、允许接收目标不可达的消息
4、允许接收超时的消息


具体用规则如何体现
柯林
 楼主| 发表于 2012-6-17 21:06:19 | 显示全部楼层
huang12345yang 发表于 2012-6-17 10:26
我昨晚才安装毛豆,呵呵,现在来取经,“询问所有TCP/UDP 出入”这个网络安全规则里只有允许和禁止,没有询 ...

怎么会没有?任何一条防火墙程序规则,开头第一项操作,就有三个选项:询问、允许、阻止
柯林
 楼主| 发表于 2012-6-17 21:07:59 | 显示全部楼层
LisaLan 发表于 2012-6-17 11:41
请问科大


全局规则里,一条一条的做
第三条允许目标不可达消息,实际上是很多条,至少需要 3-1  3-3  3-10
LisaLan
发表于 2012-6-17 23:17:19 | 显示全部楼层
柯林 发表于 2012-6-17 21:07
全局规则里,一条一条的做
第三条允许目标不可达消息,实际上是很多条,至少需要 3-1  3-3  3-10

WINDOWS防火墙如何实现以上规则
huang12345yang
发表于 2012-6-17 23:23:03 | 显示全部楼层
柯林 发表于 2012-6-17 21:06
怎么会没有?任何一条防火墙程序规则,开头第一项操作,就有三个选项:询问、允许、阻止

谢谢,现在看到了,我用的是其他人上传的规则。我自己再改一下下
柯林
 楼主| 发表于 2012-6-18 01:08:12 | 显示全部楼层
LisaLan 发表于 2012-6-17 23:17
WINDOWS防火墙如何实现以上规则

无需任何设置,默认自带的规则,就是按以上四条设置。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 14:57 , Processed in 0.085673 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表