查看: 6976|回复: 13
收起左侧

瑞星防火墙规则

 关闭 [复制链接]
鑼難鏾冄
发表于 2007-2-1 22:03:30 | 显示全部楼层 |阅读模式
经常有很多朋友问防火墙升级的事情,大部分都是关于瑞星的。其实防火墙最关键的地方是规则的设置并不是所谓的模块和杀毒引擎的升级呵呵,很多人都不明白这一点。下面是关于瑞星防火墙规则的设定,大家可以参考!

以下是危险规则或端口
抵御SCO炸弹 3127 - 3198
预防远程控制 双向关闭5000-5005端口
预防“震荡波”关闭 5554 1068 9995 9996 445
预防木马“恶鹰” 6777
预防ICMP类型数据包攻击
关闭134-139端口
关闭1、21、23、3389、2001、8011、8311、23444
关闭777、1001、5419、6667、44444端口
关闭25端口
关闭7、19、20、22、26、31、53、67、68
关闭69、79、81、82、88、113、117、121、156、416端口
关闭420、513、514、553、555、593、707、901、1000、1003端口
关闭1010、1011、1012、1015、1022、1023、1025、1029、1033端口
1042 1043 1059 1069 1074 1080 1095 1111 1114 1203
关闭1207、1234、1245、1250、1369、1433端口
关闭1482-1485端口
关闭1492、1500 1524、1634、2023、 1999 2014 2022 2023 2047 2049
关闭2535、2556 2583 2745 3000 3030、3067、 3130 3131 3210
关闭3232、3333、3422 3587 4321、4444、4590 4625 4751 4950
关闭5110、5111 5190 5238、5300、5556 5557 5598 5631 5632
关闭32770-32900端口
关闭58008-58009端口
关闭5698、5800、5900 6000 6129 6267 6500 6006 6670 6671
关闭6713 7251 7323 7441 7467 7511 7955 8000、8001、8080
关闭8102、8888 8961 9010 9462 9604 9870 9898 、10000、10001
关闭10080、10168 15849 16660 17428 18735 18961 19191 20168、20432
关闭20808、22197 22180 22181 22748 22899 25836 26097 26573
关闭27117 、27374 29785 29786 29787 29788 30100 30999 31000、31320
关闭31335、 31789 43210 43958 44767 45672 45576 46147 47878、50305
关闭52013 、54283 、59211 、65000 、65333端口

方法
比如:在使用动态IP的系统里为瑞星防火墙添加“抵御SCO炸弹”规则。
1、打开防火墙界面---设置--IP规则设置---增加规则---规则名称填入“TCP+抵御SCO炸弹”---协议类型选“TCP”---执行动作“禁止”---对方地址“任意地址”---本地地址“所有地址”---对方端口“任意端口”---本地端口选“端口范围”,在出现的两个框中,第一个填“3127”,第二个填“3198”---保存
2、打开防火墙界面---设置--IP规则设置---增加规则---规则名称填入“UDP+抵御SCO炸弹”---协议类型选“UDP”---执行动作“禁止”---对方地址“任意地址”---本地地址“所有地址”---对方端口“任意端口”---本地端口选“端口范围”,在出现的两个框中,第一个填“3127”,第二个填“3198”---保存
wangjay1980
发表于 2007-2-2 13:50:17 | 显示全部楼层
我还以为直接导入就行了,原来还要自己动手,不过还是谢了
wangjay1980
发表于 2007-2-2 13:51:29 | 显示全部楼层
关这么多,迅雷也没法下载了
我是安全爱好者
发表于 2007-2-2 15:13:16 | 显示全部楼层
这样上网会不会慢了,是不是有些工具就不能使了呢。
lovekaba
发表于 2007-2-3 09:16:43 | 显示全部楼层
杭州论坛有规则包直接下载,楼主这样不嫌麻烦啊?
再说一下,我一直用规则包的,对网速和下载没有影响.
wangjay1980
发表于 2007-2-3 09:40:01 | 显示全部楼层
那LS给发一个规则包。XIEXIE LA
lovekaba
发表于 2007-2-3 09:58:38 | 显示全部楼层
你到杭州志愿者论坛那有,那里是规则组所在的论坛,我就不给你发了,因为有规定不准转贴的.
enao
发表于 2007-2-3 10:07:33 | 显示全部楼层
原帖由 wangjay1980 于 2007-2-3 09:40 发表
那LS给发一个规则包。XIEXIE LA

请到杭州志愿者论坛自定义规则板块下载
http://bbs.hzva.org/forumdisplay.php?fid=151&page=1
263109
发表于 2007-2-3 10:45:04 | 显示全部楼层
  1. 其实防火墙最关键的地方是规则的设置并不是所谓的模块和杀毒引擎的升级呵呵,
复制代码

看来楼主没有真正懂得防火墙的意义!
现在的木马和病毒已经是全端口化的,也就是说你关闭了木马的常用端口,它还会利用其它没有关闭的端口进行攻击,你这种纯关闭端口的方法是没有用的,还不用直接把网线拔了,不上网来的安全!!!
欢迎楼主的指正!!!
x303
发表于 2007-2-6 20:28:48 | 显示全部楼层
呵呵。防不胜防啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 15:54 , Processed in 0.129443 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表