楼主: kafanfw111
收起左侧

[讨论] 建议大家这样给毛豆设置防火墙规则

[复制链接]
Mr.Z
发表于 2008-12-13 22:32:48 | 显示全部楼层

回复 10楼 magiscoldeye 的帖子

咦..你也提醒了我
楼主那个规则..基本上就跟没用防火墙没甚么两样
当然可以正常上网了..安全就....
kafanfw111
 楼主| 发表于 2008-12-13 22:34:31 | 显示全部楼层
10楼说的没错。这样设置最方便了,只允许你访问别人,不允许别人访问你。我个人觉得这是傻瓜专用的安全规则。我就是用这个规则BT下载,速度很快。还有BT下载其实不用开放端口,开放端口是为了共享用的,你不开端口,也会有上传。
秘书
发表于 2008-12-13 22:37:28 | 显示全部楼层
outgoing only素王道
省下时间玩d+
Magis
头像被屏蔽
发表于 2008-12-13 22:48:33 | 显示全部楼层

回复 11楼 Mr.Z 的帖子

怎么说呢,我觉得outgoing only适合那些你认可其安全性(或者不得不用 对战平台 流氓QQ etc.)但有懒得具体细化规则的程序。像某些程序(如webbrowser, svchost etc.)有现成的通用细化规则,何乐而不为呢?
还是那句话:outgoing only并不意味着安全性提高,只是便利程度提高了(或者说安全和便利目前在我所知道的FW知识范围内达到了一个平衡)
Mr.Z
发表于 2008-12-13 23:02:50 | 显示全部楼层
web browser有预设规则啊
基本上除了防毒软件的更新程式外,我都没多少个outgoing only
能用的必须是高度信任的,即是安软
pastport
发表于 2008-12-14 00:43:55 | 显示全部楼层
用过pctool 和jetico之后
感觉comodo 防火墙 现在差的一个 就是IP提示
comodo 只提示ip地址
至于这ip地址是哪里的不提示
但是pctool 还提示这个IP的所有者
出去的IP 最好也能控制一下
不过有D+在
恶意程序 注入一类等 发生几率要小很多
控制连出的 就剩那些未知程序了吧
未知程序 先到沙盘 且阻止联网
安全没啥问题
Megonlee
发表于 2008-12-14 11:18:18 | 显示全部楼层
懒人一个 真正的 哈哈  没事自己安份点 不要乱点就行
sakula
发表于 2008-12-15 16:59:07 | 显示全部楼层
我是我信任的网络程序全总通过,tcp udp ip全部通过,然后墙和D+全部开高
邯郸学步
发表于 2008-12-15 22:39:32 | 显示全部楼层
这个倒是要借鉴一下的。学习了。
抓抓
发表于 2008-12-16 00:04:08 | 显示全部楼层
"ALLOW IP OUT ANY"这一条是多余的。。。可以省去。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 02:05 , Processed in 0.086318 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表