查看: 2890|回复: 25
收起左侧

[问题求助] 一直搞不懂卡巴防火墙逻辑,真无语!

[复制链接]
沉默游侠
发表于 2022-11-13 20:45:07 | 显示全部楼层 |阅读模式
本帖最后由 沉默游侠 于 2022-11-13 20:46 编辑

如果防火墙单独拒绝explorer.exe 或wininit.exe访问网络,那所有的网络都无法访问。
网络不是只需要svchost进程访问53端口吗?卡巴的防火墙是不是和权限混在一起了。


Jirehlov1234
发表于 2022-11-13 20:57:01 | 显示全部楼层
很久没用卡巴了不一定说的对,但我印象里防火墙也是有进程继承的。禁了explorer那所有由explorer起来的都被禁止(也就是大部分的桌面应用)
沉默游侠
 楼主| 发表于 2022-11-13 20:59:23 | 显示全部楼层
本帖最后由 沉默游侠 于 2022-11-13 21:02 编辑
Jirehlov1234 发表于 2022-11-13 20:57
很久没用卡巴了不一定说的对,但我印象里防火墙也是有进程继承的。禁了explorer那所有由explorer起来的都被 ...

那属于权限问题,和防火墙不沾边,所以我说卡巴的防火墙和权限混在一起了。
想单独拒绝一个系统进程访问网络办不到SVCHOST不继承父进程explorer限制也是无法访问网络
秋日之殇
发表于 2022-11-13 21:12:42 | 显示全部楼层
排除一下
Snipaste_2022-11-13_21-11-44.png
沉默游侠
头像被屏蔽
 楼主| 发表于 2022-11-13 21:26:21 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Jirehlov1234
发表于 2022-11-13 21:29:07 | 显示全部楼层
沉默游侠 发表于 2022-11-13 12:59
那属于权限问题,和防火墙不沾边,所以我说卡巴的防火墙和权限混在一起了。
想单独拒绝一个系统进程访问 ...

无法理解什么极端环境需要拒绝系统程序联网。
不建议这么玩,虽然卡巴设计了按照应用程序组来联网管理。系统程序和卡巴程序尽量不要动。
还有“网络只需要svchost进程访问53端口”是个啥意思,全局这么干肯定啥也连不上。
Jirehlov1234
发表于 2022-11-13 21:30:07 | 显示全部楼层

这样explorer起来的所有东西都不被HIPS监控了
沉默游侠
 楼主| 发表于 2022-11-13 21:35:29 | 显示全部楼层
本帖最后由 沉默游侠 于 2022-11-13 21:39 编辑
Jirehlov1234 发表于 2022-11-13 21:29
无法理解什么极端环境需要拒绝系统程序联网。
不建议这么玩,虽然卡巴设计了按照应用程序组来联网管理。 ...

svchost进程只访问53端口,可以联网的,系统需要更新时在放开。
以前用毛豆就这样设置(除53端口外所有系统进程拒绝访问网络)防远控木马很有效的,伪装成系统进程也没法联网。
沉默游侠
 楼主| 发表于 2022-11-13 21:36:30 | 显示全部楼层
Jirehlov1234 发表于 2022-11-13 21:30
这样explorer起来的所有东西都不被HIPS监控了

卡巴防火墙和hIPS混了,毛豆就没这病
秋日之殇
发表于 2022-11-13 21:42:36 | 显示全部楼层
Jirehlov1234 发表于 2022-11-13 21:30
这样explorer起来的所有东西都不被HIPS监控了

没办法,但是按照楼主的意思是要禁止explorer这个程序本身不联网呀。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2022-12-4 13:31 , Processed in 0.125473 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表