查看: 2603|回复: 9
收起左侧

[求助] V3中迅雷如何设置比较安全?

[复制链接]
天易飞飏
发表于 2007-11-27 08:40:14 | 显示全部楼层 |阅读模式
如题?我的迅雷总弹出提示有对外连接,如何设置才能相对安全一些?
chris_007
发表于 2007-11-27 09:16:07 | 显示全部楼层
我也想知道
天易飞飏
 楼主| 发表于 2007-11-27 11:33:20 | 显示全部楼层
下面是U版在我的另一贴里给的一些回答!(原帖地址:http://bbs.kafan.cn/viewthread.php?tid=161524&extra=page%3D3)
引用:
P2P友好模式具体和隐身(藏)模式有什么不同?防护性和安全性有何差异?在已选择其中一种模式的情况下(我选择的是P2P模式),如何转换到另外一种模式?

两种模式都是安全的,Comodo 防火墙SPI 会拦截任何不请自来的数据包。
P2P友好模式,会提示用户,你只要确认只放行P2P软件,其它阻止,和隐身模式一样安全。
隐身模式不询问,需要另外添加 Global Rules 开放端口。 用过V2.4 的都知道,是一样的。
Global Rules ,放到最上面: 引用:
Allow TCP or UDP In From IP Any to IP Any Where Source Port is 1025-65535 and Destination Port is [BT port]

引用:
刚刚观察了一下,发现在P2P模式下,所有P2P软件(我这里是Bitcomet和Emule)都是两条规则:
Allow IP Out From IP Any To IP Any Where Protocol Is Any
Allow IP In From IP Any To IP Any Where Protocol Is Any

像Bitcomet并没有Global Rules中另加规则监听端口,但其软件内右下角的端口监听绿色指示灯还是正常。

P2P 程序规则 一般可以这样: 引用:
Allow TCP or UDP Out From IP Any to IP Any Where Source Port is 1025-65535 and Destination Port is 1025-65535

Allow TCP or UDP In From IP Any to IP Any Where Source Port is 1025-65535 and Destination Port is [BT port] or (1025-65535)

Allow TCP or UDP Out From IP Any to IP Any Where Source Port is 1025-65535 and Destination Port is 80-83

Allow UDP Out From IP Any to IP Any Where Source Port is 1025-4999 and Destination Port is 53

Block All Incoming and Outgoing Requests

引用:
还有,Global Rules中默认的是
Block And Log ICMP In From IP Any To IP Any Where ICMP Message Is ECHO REQUEST

记得U版有一个帖子里面讲(是关于RC1版的)这个规则改为
Block And Log ICMP In From IP Any To IP Any Where ICMP Message Is Any

不知道现在正式版了,还需不需要更改呢?请教U版了!

这个早修复了,用默认就行了。

我想问对于迅雷,这个规则需要做一些怎样的修改呢?(因为现在迅雷加入了BT和Emule,这一部分都有教程可以省略,只是需要HTTP这一块的)
请各位C友指教!
天易飞飏
 楼主| 发表于 2007-11-27 15:27:26 | 显示全部楼层
我的迅雷有一条规则是Comodo自己加的:Allow IP Out From IP Any Where Protocol Is Any
这样的规则如何修改?
星之梦
发表于 2007-11-27 16:43:17 | 显示全部楼层
请不要宣传用迅雷下Emule!!
别的我没意见。
天易飞飏
 楼主| 发表于 2007-11-27 16:48:25 | 显示全部楼层
原帖由 星之梦 于 2007-11-27 16:43 发表
请不要宣传用迅雷下Emule!!
别的我没意见。

不好意思,我并没有这个意思,只是说明一下,并没有宣传的意思!
另:我本身也是很鄙视迅雷的Emule!

[ 本帖最后由 天易飞飏 于 2007-11-27 16:50 编辑 ]
7sumetai
发表于 2007-11-27 17:01:33 | 显示全部楼层
我只允许迅雷的基本http请求,反正就是和浏览器设置的一样,其他的出站一律屏蔽,入站一律屏蔽……
用着Bitspirit和MorphXT,所以不用迅雷下bt和em
星之梦
发表于 2007-11-27 17:04:47 | 显示全部楼层
迅雷可以和U版说的P2P程序规则一样。
HTTP下载也适用。
天易飞飏
 楼主| 发表于 2007-11-27 17:09:39 | 显示全部楼层
原帖由 星之梦 于 2007-11-27 17:04 发表
迅雷可以和U版说的P2P程序规则一样。
HTTP下载也适用。

多谢了!
yuyando
发表于 2007-11-27 17:28:59 | 显示全部楼层
基本上如3楼-------3楼的规则1,2 是不是重复?合并就好
-------偶另外还加了个21端口

[ 本帖最后由 yuyando 于 2007-11-27 17:30 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 10:07 , Processed in 0.132518 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表