查看: 9699|回复: 93
收起左侧

[讨论] 智能难道胜过传统

[复制链接]
菜鸟007
发表于 2009-3-13 11:19:58 | 显示全部楼层 |阅读模式
诺顿2009采用了智能防火墙真的就那么先进? 经过长时间使用发现这个只能防火墙任何程序都给放行。只不过是一个拦截攻击的工具而已。看了日志根本就没有阻止计算机连接外部的动作。看来技术很不成熟。根本就没有麦咖啡的默认阻止上传的防火墙和卡巴的分解的防护安全。
geyang925
发表于 2009-3-13 11:39:40 | 显示全部楼层
自动不等于放行,检测到威胁会自动阻止的,要不然智能就体现不出来了.你想用传统的话,把自动控制关闭,就可以自己决定了.其他两款杀软我也在用,觉得这3款杀软都非常不错,各有各的优点.
如果楼主真要拿来讨论,是不是应该多一些具体的数据和例子呢?谢谢
菜鸟007
 楼主| 发表于 2009-3-13 11:46:57 | 显示全部楼层
我根本没有看到过防火墙阻止内项外的连接。不相信你看看日志。
geyang925
发表于 2009-3-13 11:55:33 | 显示全部楼层
请问你内向外连的程序有连接危险地址吗?
gf99932
头像被屏蔽
发表于 2009-3-13 12:12:18 | 显示全部楼层
首先,诺顿的防火墙一直都是智能型的,不是09才有的。
其次,自动不等于全部放行。
最后,你电脑外联的程序有危险的连接吗?

PS1:如果外联的程序都是正常的程序,诺顿有什么理由要阻止呢?
PS2:另外,如果你没清理过诺顿日志,那么你可以在日志里找到,你从装诺顿到现在程序外联的记录,你先在里面找找你个人认为的危险程序拿出来再说吧。
bukkake
发表于 2009-3-13 12:38:35 | 显示全部楼层
不在自己的电脑上扫出点病毒就说杀毒软件不好,不在日志里看到阻止记录就说防火墙不强大。一句话,就是很贱。
bukkake
发表于 2009-3-13 12:39:51 | 显示全部楼层
最后再问一句:你的电脑崩溃了吗?你的账号被盗了吗?
geyang925
发表于 2009-3-13 12:53:52 | 显示全部楼层
其实有个极端方法,你去下一个恶意拨号软件,当它外连的时候,你绝对能看到阻止的日志.
还有2个比较正常点的方法,上图给你看.
1.就是我上面说过的,把自动程序控制关了,变手动,这样就回归您所说的传统了.

2.你可以微调你的防火墙
就拿ICMP的出站给你做例子吧,虽然Internet Control Message Protocol协议只是个它是TCP/IP协议族的一个子协议,
用于在IP主机、路由器之间传递控制消息.但是ICMP协议对于网络安全具有极其重要的意义.就拿它来开刀了.当然你自己可以
添加TCP协议.这样你的日志能更清楚点.如图,修改



在这你可以选择允许或阻止,你不想出站的话,把所有的出站协议都可以这么调整.


至于你说的日志,这里可以设置跟踪记录它.上面也提到了,你可以自己建立TCP协议和其他协议的出站规则,然后勾选这个,日志就看得到了.

其他我不多说什么了.如果按您的方法比,什么杀软都会变的...

[ 本帖最后由 geyang925 于 2009-3-13 12:59 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +6 收起 理由
jeccci5 + 6 感谢解答: )

查看全部评分

悲-伤
发表于 2009-3-13 13:01:44 | 显示全部楼层
楼主的概念还停留在上世纪
你用什么windows啊 还是用DOS吧
冲冲
发表于 2009-3-13 13:02:14 | 显示全部楼层
想说的已经有人说了。只能说lz了解还不够。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 15:05 , Processed in 0.127653 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表