楼主: star1258
收起左侧

(原创)MDF8.5规则包修正版

[复制链接]
zea10t
发表于 2007-3-18 16:53:54 | 显示全部楼层
原帖由 凌远 于 2007-3-17 17:19 发表
谢谢楼主的规则,正在用,应用程序方面还是比较容易理解的,就是端口通信拦截方面不太懂,以前没用过防火墙,我想请问一下,为什么上网会产生这么多日志,是正常现象吗?日志里面有135端口之类的,我只知道MVE里 ...


通信的记录日志一般不用开启,要不然下BT或者看PPL的时候产生大量日志机器会很卡的。

一般有程序上网不正常的时候可以打开阻挡日志排查一下就行了。

那些阻挡掉的端口都是各种漏洞和木马的常用端口,你就不用管了。

qwerr
发表于 2007-3-18 22:00:44 | 显示全部楼层
谢谢!
云开雾散
发表于 2007-3-25 04:12:44 | 显示全部楼层
下了学习一下!感谢分享!
boomiihaa
发表于 2007-4-6 09:03:51 | 显示全部楼层
不错,从这学起
wcy
发表于 2007-4-6 19:01:46 | 显示全部楼层
下了用用,先谢了!
jjjmeme
头像被屏蔽
发表于 2007-4-10 22:47:25 | 显示全部楼层
我发现有朋友说的导入这个规则之后不能上网的原因,是传出UDP的1042端口被关闭了,只要把这个端口去掉就可以上网了,如果不放心,可以用咖啡的端口保护规则单独保护这个端口,然后排出你的浏览器和邮件系统、QQ等程序就可以了。
remind_me
发表于 2007-4-11 10:56:56 | 显示全部楼层
。。。感谢楼主 了。。。

以前没看到,真是失误啊 。。
jjjmeme
头像被屏蔽
发表于 2007-4-11 21:05:44 | 显示全部楼层
原帖由 jjjmeme 于 2007-4-10 22:47 发表
我发现有朋友说的导入这个规则之后不能上网的原因,是传出UDP的1042端口被关闭了,只要把这个端口去掉就可以上网了,如果不放心,可以用咖啡的端口保护规则单独保护这个端口,然后排出你的浏览器和邮件系统、QQ ...


本来我以为只要排除这个1042端口就OK的,今天发现,有的人不是这个端口而可能是别的端口,可以在规则上一条条排查,来缩小范围,最后,还是改用MVE来保护,那就可以了。
至于为什么会出现这种情况,我也不太明白,请有研究的人,指教一下。
star1258
 楼主| 发表于 2007-4-16 22:44:47 | 显示全部楼层
最近因为找了新工做,又在玩网络游戏,没怎么上论坛的,还望大家见谅。
jjjmeme 所说的是动态端口的问题,从1024开始为动态端口的起始端口,比如你的QQ等软件默认占用了1024-1041之间的几个端口,而浏览器在启动时,就会随机分配到1042端口,此时因为封闭了1042端口,所以浏览器就不能上网了,但是你关掉后再启动浏览器就可以上网了,就会错过这个端口,最好的解决方法就是在使用的软件里设置一段没有封闭的端口组,一般20个足够了(除P2P软件),我想存在这种现象的人应该不会很多吧
gaopengfei
发表于 2007-4-17 08:22:35 | 显示全部楼层
此贴不顶妄为人,哈哈哈 对我这个咖啡小白帮助太大了 ,谢谢楼主!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:58 , Processed in 0.094442 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表