楼主: sam.to
收起左侧

为了你的安全,建议您设置KIS或KAV监控所有连接端口

[复制链接]
alexlei88 该用户已被删除
发表于 2009-4-2 13:14:06 | 显示全部楼层
对上网有一定程度的影响了!
le510ke
发表于 2009-4-2 19:58:30 | 显示全部楼层
学到一招,谢谢了。
snowsfly
发表于 2009-4-2 22:13:55 | 显示全部楼层
谢谢提醒啊,赶紧设置一下啊,呵呵
sddmao
发表于 2009-4-3 11:01:50 | 显示全部楼层
标题适当修改,请见谅。
sddmao
发表于 2009-4-3 11:14:10 | 显示全部楼层
版主提示:

是否有必要监控所有端口的问题引发了大家的讨论,为了避免口水化,在此统一说明下。

上网中毒与否,很大程度上与您的上网习惯有关。



对于部分挂马网站:

监控所有端口可以在下载木马前封锁下载,避免了下载后处理,可以说处理更及时。



没有监控所有端口,那么不会封锁下载,当下载完毕后,还是会有扫毒模块来查杀的。



再进一步,如果病毒库没有该木马的特征码,那么木马运行后,主动防御模块会起作用来查杀该未知木马。



基本就是这么个流程。故是否监控所有端口,大家可以自行选择。



                                  -- sddmao



对于端口说,引用几位卡饭的说法,大家可以看看:



卡巴默认的是监控一些常用的端口,对于一般用户而言足够了。监控所有端口是指从0到65534都监控,其中有一些危险端口,KIS默认就关闭了。还有不少端口基本上就用不到。
端口监控的判断依据还是黑名单,比如135、137这样的知名恶意端口。其他的还是依据黑名单或者特征码,在网卡端虚拟的ndis过滤。但让,更多的网络文件都是下载到缓存中被监控。端口监控,是整个监控体系中的一个不封,是不可分割的





监控是扼杀有害物质于流量进入过程中,相当于过海关时,每个人都安检
不监控是有害物质进入成型后被捕获杀戮,相当于过海关时不逐个安检,过完再集中处理
喜欢哪种,适随尊便
scofiely
发表于 2009-4-3 11:24:11 | 显示全部楼层
谢谢楼主提醒。
0015
发表于 2009-4-3 17:20:15 | 显示全部楼层
谢谢楼主提醒。。我立马更改设置
saga3721
发表于 2009-4-3 18:10:35 | 显示全部楼层
“监控所有端口可以在下载木马前封锁下载”?
这是指防外还是防内说的?防外不太可能,因为只要你能见到网页网马就能进来;防内也不太现实,因为请求虽然由内向外发起但是卡巴不会知道这是不是你自己的主意,还是你不知道的情况下下载器、蠕虫、木马的请求。
所以到现在也没搞明白这监控所有端口比默认加强防木马加强在哪里,有什么区别
qinren555
发表于 2009-4-3 21:03:27 | 显示全部楼层
来学习一下。。。
philipwyh
发表于 2009-4-3 21:19:49 | 显示全部楼层
楼主提醒的对啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 20:34 , Processed in 0.097562 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表