查看: 6918|回复: 18
收起左侧

[求助] macfee

[复制链接]
haohao110
发表于 2008-8-18 09:13:47 | 显示全部楼层 |阅读模式
最近我用采集程序采集的时候,发现macfee提示“被端口阻挡规则阻挡   用户定义的规则:re_in_5 202.96.209.133:55331”,而且端口是不断的变化的,请问在不禁止该规则的前提下,该怎么做?

还有他怎么不提示是什么什么进程被阻止了,我把w3wp.exe排除了也没有用!

谢谢大家
23tg33g073
发表于 2008-8-18 14:01:50 | 显示全部楼层
端口规则的日志中,如果没有出现犯规进程,那么说明触犯规则的是UDP包(UDP包无需进程携带,所以就不会显示进程),而不是TCP包(TCP需要进程携带,所以就会显示出进程)。

你如果不想禁用该规则,那么可以去禁用DNS Client服务,就OK了。

[ 本帖最后由 23tg33g073 于 2008-8-18 14:02 编辑 ]
haohao110
 楼主| 发表于 2008-8-18 14:46:09 | 显示全部楼层
谢谢了,不过还有一个疑问,之前我用程序采集没有问题,怎么最近几天有问题了?
23tg33g073
发表于 2008-8-18 14:58:23 | 显示全部楼层

回复 3楼 haohao110 的帖子

估计是它自动更新或者是你手动更新。
你是全封端口或者是全封动态端口吧?一般出现这种情况是在本机想DNS服务器请求DNS解析时,或者是软件更新时。具体哪些软件更新时会出现这种情况,我还说不准,不过我已经诚实杀软更新时肯定会出现,并且如果你全封端口,即使禁用DNS Client服务,杀软也无法更新,并且还会出现无就成的端口日志。
haohao110
 楼主| 发表于 2008-8-18 15:17:48 | 显示全部楼层
原帖由 23tg33g073 于 2008-8-18 14:58 发表
估计是它自动更新或者是你手动更新。
你是全封端口或者是全封动态端口吧?一般出现这种情况是在本机想DNS服务器请求DNS解析时,或者是软件更新时。具体哪些软件更新时会出现这种情况,我还说不准,不过我已经诚实杀 ...


因为我的服务器只提供web服务,所以其他端口我都封了!请问全封动态端口怎么做啊?

最近我的mecfee也不能自动升级了,提示:

2008-8-17 17:05:00 NT AUTHORITY\SYSTEM 开始任务: AutoUpdate
2008-8-17 17:05:00 NT AUTHORITY\SYSTEM Checking update packages from repository NAIHttp.
2008-8-17 17:05:24 NT AUTHORITY\SYSTEM Error downloading file \SiteStat.xml, naInet GetLastError() = 0
2008-8-17 17:05:24 NT AUTHORITY\SYSTEM Error occurred while downloading file SiteStat.xml.
2008-8-17 17:05:24 NT AUTHORITY\SYSTEM Checking update packages from repository NAIFtp.
2008-8-17 17:06:00 NT AUTHORITY\SYSTEM Error downloading file CommonUpdater/SiteStat.xml, naInet GetLastError() = 4
2008-8-17 17:06:00 NT AUTHORITY\SYSTEM Error occurred while downloading file SiteStat.xml.
2008-8-17 17:06:00 NT AUTHORITY\SYSTEM Unable to find a valid repository.
2008-8-17 17:06:00 NT AUTHORITY\SYSTEM Closing the update session.
不知道怎么回事,以前都是好好的!
如果提到软件的话,也就是SERV-U~1.EXE,因为经常会报他要访问网络,但是以前都是正常的
23tg33g073
发表于 2008-8-18 15:25:39 | 显示全部楼层
全封端口就是1~63353都被你封完了,而全封动态端口就是1024~65535都被你封完了。
你是这样的吗?如果是这样,那么你的咖啡无法更新就不奇怪了,就是我上面的说的原因,因为端口规则阻挡了咖啡更新时,更新服务器发所给你的UDP包。
haohao110
 楼主| 发表于 2008-8-18 16:05:40 | 显示全部楼层
原帖由 23tg33g073 于 2008-8-18 15:25 发表
全封端口就是1~63353都被你封完了,而全封动态端口就是1024~65535都被你封完了。
你是这样的吗?如果是这样,那么你的咖啡无法更新就不奇怪了,就是我上面的说的原因,因为端口规则阻挡了咖啡更新时,更新服务器发所 ...

那如果是全封动态端口,那端口1024之前的端口就是开发了吗?
那我想叫我的杀软能够自动更新,我的端口怎么设置了?
另外我的dns Client 需要启动吗?
23tg33g073
发表于 2008-8-18 16:18:57 | 显示全部楼层
对。全封动态端口只是封闭1024~65535,1024前的不在封闭之列。
要让你的杀软能够更新(不管是自动还是你手动),你只有两种选择。

一、启用dns Client服务 ,彻底放弃如站全封端口或者如站全封动态端口只封闭一些高危端口。

二、禁用dns Client服务 ,在如站规则中,空出动态端口(如站规则)的一段低端部分,例如空出1024~3000。

其实上述办法中方法一要科学点。不要选择全封了,因为端口全封是伤敌一万,自伤八千。
或者你想对出入站的数据包进行控制,你还不如装个防火墙(如果你相信咖啡的规则,那么你也可以用XP自带的防火墙),比咖啡的端口规则好多了。
haohao110
 楼主| 发表于 2008-8-18 16:27:52 | 显示全部楼层
原帖由 23tg33g073 于 2008-8-18 16:18 发表
对。全封动态端口只是封闭1024~65535,1024前的不在封闭之列。
要让你的杀软能够更新(不管是自动还是你手动),你只有两种选择。

一、启用dns Client服务 ,彻底放弃如站全封端口或者如站全封动态端口只封闭一些 ...

谢谢啊,自带的防火墙就算了,能否推荐一款防火墙啊!
23tg33g073
发表于 2008-8-18 16:32:12 | 显示全部楼层
也别小看了XP自带的哦。
如果你确实看不起XP自带的,那么配个风云就足够了~~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 03:58 , Processed in 0.128084 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表