查看: 2868|回复: 7
收起左侧

[求助] 隐身模式安全些还是P2P模式安全些?

[复制链接]
周勃
发表于 2008-6-17 22:41:22 | 显示全部楼层 |阅读模式
刚看了一个调查,毛豆使用P2P模式的人还多些。
请问各位高手,你们认为COMODO到底是隐身模式安全些,还是P2P友好模式安全些?
你们使用的又是什么模式?(估计各位高手大多数使用的是自定义模式)
如果硬要你们选一种默认模式,你们会选哪一种?

[ 本帖最后由 周勃 于 2008-6-17 22:42 编辑 ]
某某猫
发表于 2008-6-17 23:12:04 | 显示全部楼层
没有用默认的隐身规则
自己DIY过了
P2P用的不多
491866227
发表于 2008-6-18 22:28:55 | 显示全部楼层
隐身模式肯定比p2p模式安全。
不过p2p规则要自己设置。
闪电战
发表于 2008-6-19 10:58:34 | 显示全部楼层
隐身模式~给P2P开个端口就完了
fandwa
发表于 2008-6-23 21:41:37 | 显示全部楼层
后者,楼主多看看置顶教程
伯夷叔齐
发表于 2008-6-24 01:19:49 | 显示全部楼层
默认的P2P模式就是让COMODO在TCP和UDP下实现SPI(全状态数据包检测)能力的一个充分展现,TCP和UDP部分,都是SPI在控制,甚至包括ICMP的大部分。

除ICMP外,隐藏规则主要是针对TCP和UDP的入站的一种加强。对出站请求而访问本机的数据包,也是在由SPI控制,对于这样的数据包,那条阻止规则没有任何效力。因此。。。隐藏规则对于TCP和UDP的控制部分可以有三个理解,一是对P2P程序开端口的一种控制,怕普通用户搞不清楚而开放不必要的端口,这样更傻瓜;二、怕进入本机的木马注入到进程,开放某端口,造成端口漏洞,或造成防火墙SPI过滤机制失效;三、。。。

所以如果不放心它的SPI能力,或无法判断HIPS一些允许是否放过木马,那就用隐藏模式咯。


这样解释,我明白一点了。
意思就是:还是隐身模式安全一点。
呵呵,决定了,平时就用隐身模式;讯雷下载时或看电影时,再改回P2P模式,反正这两种模式换来换去也很方便。
呵呵,我可没有下判断的意思哈,希望不要被我“误导”。

程序在SPI下,由于报警时允许,因此防火墙开端口是正常的。。有些服务必须要开端口的。。开端口不意味着就不安全了,只能说是安全系数降低了一点,这就要靠防火墙的过滤能力。。。因此开端口不是说防火墙差劲。。怎么怎么样。。。

“对出站请求而访问本机的数据包,也是在由SPI控制,对于这样的数据包,那条阻止规则没有任何效力。”————这句话也不是说的防火墙的弱点哈,本来COMODO的SPI实现方法就是这样滴。。。

怕误导大家,特此说明一下。


那我使用默认的隐身模式,再加一条P2P那条默认的ICMP规则,可不可以?
不用,因为隐藏模式最后那条阻止规则就阻止了此项。
很不好意思哈,其实我有点喜欢改回帖的习惯。。请见谅。。哈哈。。

[ 本帖最后由 伯夷叔齐 于 2008-6-26 13:43 编辑 ]
周勃
 楼主| 发表于 2008-6-24 01:37:19 | 显示全部楼层

回复 6楼 伯夷叔齐 的帖子

这样解释,我明白一点了。
意思就是:还是隐身模式安全一点。
呵呵,决定了,平时就用隐身模式;讯雷下载时或看电影时,再改回P2P模式,反正这两种模式换来换去也很方便。
周勃
 楼主| 发表于 2008-6-24 01:44:50 | 显示全部楼层

回复 6楼 伯夷叔齐 的帖子

咹?怎么又改了答复?
那我使用默认的隐身模式,再加一条P2P那条默认的ICMP规则,可不可以?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-3 05:58 , Processed in 0.136908 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表