楼主: attc4
收起左侧

[求助] cis的墙怎样设置可以让其对外的数据包过滤和系统的内置墙差不多?

[复制链接]
attc4
 楼主| 发表于 2008-11-7 16:46:25 | 显示全部楼层

回复 9楼 huai168an 的帖子

我们的内网就是寝室的几个电脑组成的啊,不用考虑网内的其它电脑,有路由器在外面,安全性是高于直接adsl上网的。
我是想block一些系统防火墙就会block的东东(就是不太清楚哪些是系统墙本来就会block的)估计这样能减少对软件功能的影响。

[ 本帖最后由 attc4 于 2008-11-7 16:49 编辑 ]
attc4
 楼主| 发表于 2008-11-7 16:53:08 | 显示全部楼层
原帖由 distance0 于 2008-11-7 16:43 发表

内网没有映射端口怎么可能有外网主动连入?全局一条规则全阻止没有任何问题



我也为这个“没有映射端口怎么可能有外网主动连入”纳闷,所以我怀疑是跟软件的正常功能有关。
关于这个“全局一条规则全阻止没有任何问题”请问是实测了许多软件得出的结论吗?

[ 本帖最后由 attc4 于 2008-11-7 16:54 编辑 ]
distance0
头像被屏蔽
发表于 2008-11-7 16:57:43 | 显示全部楼层
原帖由 attc4 于 2008-11-7 16:53 发表



我也为这个“没有映射端口怎么可能有外网主动连入”纳闷,所以我怀疑是跟软件的正常功能有关。
关于这个“全局一条规则全阻止没有任何问题”请问是实测了许多软件得出的结论吗?

什么软件需要主动连入?前面都说了不做服务器,不开bt端口(你内网不映射也开不了)的话,全局全阻止不会有任何问题。
distance0
头像被屏蔽
发表于 2008-11-7 16:59:57 | 显示全部楼层
事实上你内网也做不了服务器,内网就那几台机器,arp又防不了,其实不需要防外,或者说不需要防火墙,要防火墙也就屏蔽个广告游有用。
attc4
 楼主| 发表于 2008-11-7 17:00:34 | 显示全部楼层
传个日志的一部分。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
attc4
 楼主| 发表于 2008-11-7 17:04:15 | 显示全部楼层

回复 14楼 distance0 的帖子

对对对,我的意思就是防下本机的木马穿墙和病毒破坏行为基本就能满足需要了。

[ 本帖最后由 attc4 于 2008-11-7 17:08 编辑 ]
distance0
头像被屏蔽
发表于 2008-11-7 17:07:45 | 显示全部楼层
你需要传个连入的,但是前面说过多次,如果是确实是内网,确实没有映射端口,就不可能有外网主动连入。
distance0
头像被屏蔽
发表于 2008-11-7 17:09:24 | 显示全部楼层
原帖由 attc4 于 2008-11-7 17:04 发表
对对对,我的意思就是防下本机的木马穿墙和病毒破坏行为基本就能满足需要了。

这你需要交给d+,或者配个绿色的杀软,不放心的软件扫描一下。
attc4
 楼主| 发表于 2008-11-7 17:15:09 | 显示全部楼层
现在传上来

[ 本帖最后由 attc4 于 2008-11-7 17:19 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
distance0
头像被屏蔽
发表于 2008-11-7 17:22:40 | 显示全部楼层
这个拦截是全局规则触发的,还是程序本身规则触发的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 13:32 , Processed in 0.090487 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表