楼主: revolutionstorm
收起左侧

[求助] 关于Windows Operating System刷日志的问题【11月29日突破性发现】

[复制链接]
HEMM
发表于 2016-11-30 13:24:06 | 显示全部楼层
本帖最后由 HEMM 于 2016-11-30 13:26 编辑
qftest 发表于 2016-11-30 13:12
H姐你这是送的第几首歌给我了?
WOS是怎么禁止的?我很好奇。。。是阻止一切IP通信进出吗?


是啊~
怎么啦?
灰补灰粗啥米大事?
不过我已经关闭好久了,规则也没时间写,光顾着玩,真是坏孩纸~
认真想想,我好像从头到尾就送了你一首,只有法苏,顶多多唱了一遍~
revolutionstorm
 楼主| 发表于 2016-11-30 13:24:09 | 显示全部楼层
qftest 发表于 2016-11-30 13:14
ipconfig /all
一般网关都是指向路由器,网段掩码可以用255.255.255.255受限地址指代全部有效网段




是这样咩?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-11-30 13:25:27 | 显示全部楼层
HEMM 发表于 2016-11-30 13:24
是啊~
怎么啦?
灰补灰粗啥米大事?

原来如此,懂了
qftest
发表于 2016-11-30 13:26:43 | 显示全部楼层

64是打印机控制器端口,跟DHCP有什么关系。。。
revolutionstorm
 楼主| 发表于 2016-11-30 13:27:52 | 显示全部楼层
HEMM 发表于 2016-11-30 13:21
还是泥腻害,前途无量的小清新~
我脑子不好,经常忘记这个忘记那个~
比如我刚刚想好好夸夸泥的,但我又 ...

哈哈,很久没人叫我小清新了
revolutionstorm
 楼主| 发表于 2016-11-30 13:28:37 | 显示全部楼层
qftest 发表于 2016-11-30 13:26
64是打印机控制器端口,跟DHCP有什么关系。。。

...........睡眠不足引起一些列中二反应,见谅,见谅
qftest
发表于 2016-11-30 13:30:35 | 显示全部楼层
revolutionstorm 发表于 2016-11-30 13:28
...........睡眠不足引起一些列中二反应,见谅,见谅

其实为了安全起见,svchost还应该阻止SSDP和ICSLAP通信入站,即阻止入站访问1900和2869端口
revolutionstorm
 楼主| 发表于 2016-11-30 13:48:34 | 显示全部楼层
本帖最后由 revolutionstorm 于 2016-11-30 13:51 编辑
qftest 发表于 2016-11-30 13:30
其实为了安全起见,svchost还应该阻止SSDP和ICSLAP通信入站,即阻止入站访问1900和2869端口


CSLAP是什么?没搜到~~



这样?




SSDP和ICSLAP通信入站阻止规则应该放在svchost规则里的最上面还是倒数第二啊?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
revolutionstorm
 楼主| 发表于 2016-11-30 13:57:36 | 显示全部楼层
qftest 发表于 2016-11-30 13:30
其实为了安全起见,svchost还应该阻止SSDP和ICSLAP通信入站,即阻止入站访问1900和2869端口



我想放行743和443端口可以不,这两个是谷歌的扩展更新和账号同步相关的端口


现在应用已经设置规则了,但是全局规则没改,防火墙日志里还是在拦截这两个端口

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-11-30 14:19:52 | 显示全部楼层
revolutionstorm 发表于 2016-11-30 13:48
CSLAP是什么?没搜到~~

象你现在这样也就可以了,加这种规则主要起到一个日志过滤的作用,也是我个人习惯使然,先把风险规则做好免得日志太多看得心烦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 19:20 , Processed in 0.088755 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表