查看: 3745|回复: 10
收起左侧

[讨论] 安装是选是否常用P2P软件具体有什么差别(已解决)

[复制链接]
yuyu711
发表于 2007-11-8 20:54:41 | 显示全部楼层 |阅读模式
我是经常用迅雷
但看它列举的只是国际上流行的p2p
就没选
这对comodo的预置规则有什么影响吗?请讲具体点

另外应怎样为迅雷添加规则?

[ 本帖最后由 yuyu711 于 2007-11-9 21:49 编辑 ]
mansoncat
发表于 2007-11-8 21:08:46 | 显示全部楼层
置顶贴非常详细的说明了,仔细看看吧,不选P2p友好的话按V2精华贴的设制就可以了
yuyu711
 楼主| 发表于 2007-11-8 23:17:53 | 显示全部楼层
P2P友好模式 全局规则,由于bug,默认规则会相应外部Ping,需要修改规则为:
Block ICMP In Source Any Destination Any  ICMP details Any

针对V3的P2P的设置只有这么一句
能像V2那么改吗?
伯夷叔齐
发表于 2007-11-8 23:26:40 | 显示全部楼层
http://bbs.kafan.cn/viewthread.php?tid=153993&extra=page%3D1
看看我上面这张帖子,在这两个设置之间切换时,全局规则也自动更换,切换后你可以去看看规则到底有什么变化。
ubuntu
发表于 2007-11-8 23:35:49 | 显示全部楼层
原帖由 yuyu711 于 2007-11-8 23:17 发表
P2P友好模式 全局规则,由于bug,默认规则会相应外部Ping,需要修改规则为:
Block ICMP In Source Any Destination Any  ICMP details Any

这个bug 已经修复了,不用修改。
ubuntu
发表于 2007-11-8 23:46:09 | 显示全部楼层
Block All incoming connections  和V2 设置一样;
Alert me to incoming connections 按提示允许。
yuyu711
 楼主| 发表于 2007-11-9 06:33:12 | 显示全部楼层

回复 6楼 ubuntu 的帖子

u版看我理解的对不对
如果安装是没选择p2p有好模式的话
第一步:像v2一样在全局规则的block all前添加开放迅雷的tcp和udp端口的规则
第二步:在FIREWALL——COMMON TASKS————STEALTH PORTS WIZARD里
选择第二项ALERT ME INCOMING CONECTIONS——STEALTH  MY   PORTS  ON A  PER-CASE  BASIS,按提示允许

这样可以吗?
yuyu711
 楼主| 发表于 2007-11-9 06:38:42 | 显示全部楼层

回复 6楼 ubuntu 的帖子

还要麻烦下u版
可以把迅雷设置为防火墙模块的信任程序吗?
貌似这样可以省去点很多yes,但是安全性可以保证吗?
mansoncat
发表于 2007-11-9 07:40:03 | 显示全部楼层
原帖由 <i>yuyu711</i> 于 2007-11-9 06:38 发表 <a href="http://bbs.kafan.cn/redirect.php?goto=findpost&pid=2034204&ptid=154070" target="_blank"><img src="http://bbs.kafan.cn/images/common/back.gif" border="0" onclick="zoom(this)" onload="attachimg(this, 'load')" alt="" /></a><br />还要麻烦下u版<br />可以把迅雷设置为防火墙模块的信任程序吗?<br />貌似这样可以省去点很多yes,但是安全性可以保证吗?
<br />你可以找DDR去广告版的迅雷,无弹出窗口,资原占用也少很多。信任程序还是慎重点设置,你真信任迅雷?
伯夷叔齐
发表于 2007-11-9 12:01:46 | 显示全部楼层
原帖由 yuyu711 于 2007-11-9 06:33 发表
u版看我理解的对不对
如果安装是没选择p2p有好模式的话
第一步:像v2一样在全局规则的block all前添加开放迅雷的tcp和udp端口的规则
第二步:在FIREWALL——COMMON TASKS————STEALTH PORTS WIZARD里
选择第二项 ...

我的理解是,当你选择BLOCK ALL时,如果需要P2P支持,那就需要在全局规则里手动添加BT软件调用端口的允许规则,并置于那条阻止规则之上。完成后,没有必要执行第二步;

选择ALERT ME INCOMING CONECTIONS——STEALTH  MY   PORTS  ON A  PER-CASE  BASIS的目的就是让你不用再全局规则里手动去设置BT规则就可以让BT效率达到最优,但你要确信你的进程没有其他东西去打开其他的端口,如果真有你不需要开放的端口打开,那么这个时候,你就需要在全局规则下去手动设置阻止规则去隐藏那些被开放的没有任何必要打开的端口。

这个模式选择项就和ZA里的中级设置和高级设置一模一样,高级设置里,你只能设置允许,设置阻止规则没有用,和默认规则重复;在中级设置里设置允许才有效。当然了,上面还有一个DEFINE A TRUSTED NETWORK——STEALTH MY PORTS TO EVERYONE ELSE,它就相当于ZA里的信任区域。

[ 本帖最后由 伯夷叔齐 于 2007-11-9 12:22 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 15:44 , Processed in 0.184526 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表