查看: 4811|回复: 5
收起左侧

[技术原创] Comodo Firewall 防火墙添加端口阻止(原创)

[复制链接]
tokala
发表于 2017-5-15 02:01:43 | 显示全部楼层 |阅读模式
本帖最后由 tokala 于 2017-5-15 02:09 编辑

这两天比特币勒索软件比较猖狂,我写了一下使用防火墙阻止端口的一个方法,供大家参考,


简单说一下防火墙的逻辑,
端口:你可以预先定义一些端口;
网络区域:也是预先定义的区域; 就是说你在使用规则和全局规则的时候可以直接来关联到这样一个网络区域和端口.
重要提醒:防火墙的执行规则是从上往下的,规则是有执行顺序的,


我们下面就开始来制定一下规则,


第一步,添加相应的端口,在这里我建议把445 137-139还有135全部添加,命名这些端口为“阻止的窗口”


第二步,在全局规则里面添加相应的规则,如下截图,建议出入方向全部阻止,这样的目的就是防止别的机器对本机进行攻击(阻止入),同时也防止自己电脑感染之后对局域网中的其他机器进行攻击(阻止出)。


第三部添加阻止规则之后,一定要记得在全局规则当中把这条阻止规则往上移移到最顶端,否则的话,在局域网当中这条规则不起作用,还记得最上面的重要提示——防火墙的执行规则是按照顺序从上往下的。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tokala
 楼主| 发表于 2017-5-15 02:10:06 | 显示全部楼层
我自己必须要回复一下,,现在这个论坛的登录模块以及回帖模块非常难用,真是傻逼的设计,
/tiao眼镜鱼
发表于 2017-5-15 07:59:41 | 显示全部楼层
楼主不地道了,禁止别人攻击你就行了,你如果中招了,为毛不让攻击别人?太坏了2333
HEMM
发表于 2017-5-15 18:33:22 | 显示全部楼层
封禁445?好风骚的规则~
不过我有无敌顶着,规则松点应该也可以吧..........
我比较浪,没封死过端口....好吧!其实我是纯靠容易损坏,一旦搭配容易实时监控开机无法自动开启,特征库还过期2天的WD顶着,就这样还帮我杀掉了偷偷进来的什么JS啊,什么偷偷下载下来的推广盗号啊,什么数字英文巴拉拉格式啦,也是把它忙的......辛苦了,最近中标了不少都被其干掉了,最重要的是特征库还是过期的,真素不可思议~
反倒是BUG豆长期闲置..........可能规则没弄好吧~再换别的想法弄弄,嘿嘿~
winsoundcx
发表于 2017-5-15 21:47:12 | 显示全部楼层
  昨天一看到新闻就已设置规则
sdtzsf
发表于 2017-5-15 21:57:30 | 显示全部楼层
建议这两天拔掉网线,关闭电源,好好休息一下,等风声过了,再打开电源,插上网线,继续冲浪!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:53 , Processed in 0.121178 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表