楼主: 咖啡反病毒
收起左侧

[砖头] NOD32的防火墙我服了你了!!!!!

[复制链接]
bdrdc
发表于 2008-9-24 17:39:12 | 显示全部楼层
ICMP,Internet Control Message Protocol(网际控制信息协议),最常见的网络报文,近年来被大量用于洪水阻塞攻击,但是很少有人注意到,ICMP也偷偷参与了这场木马的战争……
最常见的ICMP报文被用作探路者——PING,它实际上是一个类型8的ICMP数据,协议规定远程机器收到这个数据后返回一个类型0的应答,报告“我在线”。
   可是,由于ICMP报文自身可以携带数据,就注定了它可以成为入侵者的得力助手。由于ICMP报文是由系统内核处理的,而且它不占用端口,因此它有很高的优先权。ICMP就像系统内核的亲戚,可以不受任何门卫阻拦,于是,篮子里藏着武器的乡下老人敲响了总统的房门……
   使用特殊的ICMP携带数据的后门正在悄然流行,如图3就是一段携带了攻击指令的ICMP报文,这段看似正常的数据在防火墙的监视下堂而皇之的操纵着受害者,即使管理员是个经验丰富的高手,也不会想到这些“正常”的ICMP报文在吞噬着他的机器。有人也许会说,抓包看看呀。可是,实际应用中,传递数据的ICMP报文大部分肯定是加密过的,你怎么检查?
   不过,ICMP也不是无敌的,有更多经验的管理员干脆禁止了全部ICMP报文传输,使得这位亲戚不得再靠近系统,虽然这样做会影响系统的一些正常功能,可是为了避免被亲戚谋杀,也只能忍了。最亲密最不被怀疑的人,却往往是最容易杀害你的人。

PS:大概意思就是说ESS检测到你的ping数据包内含有溢出指令。
ww870411
发表于 2008-9-24 19:41:51 | 显示全部楼层
墙高一尺,加菲猫(?)高一丈
zhengjun0202
发表于 2008-9-24 21:17:19 | 显示全部楼层
以前用ESS,防住过ARP攻击的
pumon
发表于 2008-9-24 22:04:12 | 显示全部楼层
我从来不用套装,只用单品,自己搭配
shjj0546
发表于 2008-9-24 23:12:17 | 显示全部楼层
我好象就NOD和咖啡没用过了
skoonya
头像被屏蔽
发表于 2008-9-24 23:16:07 | 显示全部楼层
原帖由 咖啡反病毒 于 2008-9-23 22:02 发表
NOD32的防火墙我服了你了!!!!!今天晚上我给电脑给攻击,拔掉网线插上一会掉线一会掉线,NOD32的防火墙根本放不了攻击!!!我到了晚上10点实在没办法把微点的防火墙开开来,居然防住了,我还是装毛豆防火墙吧


LZ要用COMODO的墙,那就强烈建议搭配小红伞。EAV和ESS我用着真没任何感觉。
kml2008
发表于 2008-9-25 03:59:05 | 显示全部楼层
防火墙就是要DIY,自己编写点网络规则上去。不懂DIY什么墙都假的。
moonwav
发表于 2008-9-27 09:53:34 | 显示全部楼层
所以换COMODO加EAV不就好了
zgmisspjs
发表于 2008-9-27 10:25:53 | 显示全部楼层
我用瑞星09,不错。
somewood
发表于 2008-9-27 11:00:17 | 显示全部楼层
到底怎么样啊,我也在用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 12:48 , Processed in 0.127722 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表