查看: 2582|回复: 9
收起左侧

[讨论] 为什么要分为应用程序规则和网络规则呢?其实可以合并啊

[复制链接]
dyzg
发表于 2007-10-12 09:33:32 | 显示全部楼层 |阅读模式
其实应用程序规则和网络规则区别就在一个应用程序嘛,如果能把应用程序选择为Any的话,那和网络规则也没什么不同啊,有必要分两个地方设置吗?
jia_naida
发表于 2007-10-13 11:44:59 | 显示全部楼层
网络规则是针对这个应用程序对网络访问的规则定制,而程序规则是HIPS类的针对程序访问其它程序或被其它程序访问的权限形式的规则。
dyzg
 楼主| 发表于 2007-10-13 13:48:57 | 显示全部楼层
我说的是防火墙里分应用程序规则和网络规则,不是说HIPS里的
ubuntu
发表于 2007-10-13 14:19:44 | 显示全部楼层
1. Comodo 是双重过滤的,这样可以更安全。
出站连接,需要经过应用程序规则检测,通过以后,还要经过网络规则检测;
入站连接,网络规则  ----->>>  应用程序规则。

2. 如上,设置成any 是不能代替网络规则;
Comodo 的应用程序规则只处理和程序有关的通讯,通过SPI 和特定应用程序绑定;
Comodo 的全局规则可以处理和应用程序相关和无关的通讯,作用于所有程序,非绑定。
ktango
发表于 2007-10-13 14:24:28 | 显示全部楼层

回复 1楼 dyzg 的帖子

因为网络规则是全局规则,只要这规则被激活理论上所有应用程度都可以使用这条规则,所以安全上可能产生问题,但应用程序规则只供绑定的应用程序使用,其它规则是不能使用这规则的所以安全性比较有保障。
xxDIBOY
发表于 2007-10-13 14:25:47 | 显示全部楼层
PCT里也有这个问题,同问…………
某某猫
发表于 2007-10-13 14:56:30 | 显示全部楼层
两层过滤更安全,好多墙都是这种设计,如LNS,JETICO
貌似JETICO还是3层
ubuntu
发表于 2007-10-13 15:33:33 | 显示全部楼层
Jetico 的PAT 不是网络层面的,属于进程保护。
dyzg
 楼主| 发表于 2007-10-13 19:10:08 | 显示全部楼层
但是无论程序规则里设置了什么,在网络规则里必须至少有个允许所有的TCP/UDP连出的规则,这样等于放开了TCP/UDP的大门啦,是不是和程序相关的TCP/UDP通讯都可以出去,不知道可以不可以这样理解?
wolfmei
发表于 2007-10-15 08:40:36 | 显示全部楼层
comodo能检测应用程序的状态,不是说全局规则了开放了连出就任何时候允许你连出去。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 03:23 , Processed in 0.132381 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表