查看: 1850|回复: 2
收起左侧

[求助] firewall 按服务名过滤(svchost.exe)?

[复制链接]
runapp
发表于 2018-2-4 16:31:04 | 显示全部楼层 |阅读模式
最近总收到udp入站请求,查了一下发现是iphelper。打算直接放行,但是svchost嘛,大家懂的,全开是不可能的。
之前用ESET的时候,防火墙是可以根据服务名来过滤的,comodo好像是没有?或者求推荐有这个功能的墙。ESET那个规则多了编辑器用起来特别痛苦……


HEMM
发表于 2018-2-5 22:00:54 | 显示全部楼层
?具体规则是....到底是要阻止那个?iphelper还是svchost?
对!对于svchost是要限制,UDP光个出站都要严格控制惹,何况入,如果是关于svchost入......严格阻止并勾选不记录日志。UDP的出站只能是用于DNS解析,DHCP服务,时间同步,UPNP。TCP只能用于系统更新,其余的全部禁止......
这个基本成了定式了,COMODO区的规则虽多,但是关于svchost的管制思路全都大同小异。
打磨机32用不惯,我还没用到超过4.2以上的版本,用过几次吧,每次都秒删,实在是用不惯。
柯林
发表于 2018-2-5 22:41:22 | 显示全部楼层
参考2楼意见,一般来说,服务对应的就是协议与端口,管制好协议端口,可以阻止掉多余的服务进程联网,这虽然曲线了些,也有点用。当然最直接的还是禁止“无聊”的服务启动——尝试禁止可疑程序调用svchost或访问svchost的内存,至于强迫svchost加载病毒dll貌似暂时不怎么行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-21 12:44 , Processed in 0.115137 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表