楼主: guohouzuo
收起左侧

对于防火墙“隐身模式”的作用的解释

[复制链接]
Magis
头像被屏蔽
发表于 2009-6-26 23:51:27 | 显示全部楼层

回复 4楼 guohouzuo 的帖子

我的理解:开放P2P相关端口的时候,如果建立连接的对方用该端口,而且利用非法的有漏洞的P2P软件理论上可以攻击你。但是此时的开放的端口对于未建立关系的第三者依然是隐身的。大家可以试试用emule或BT软件的时候,测下自己的相关端口,依然显示为stealthed。
欢迎各位实验后,指正
guohouzuo
 楼主| 发表于 2009-6-27 05:48:49 | 显示全部楼层

回复 11楼 Magis 的帖子

Magis~
通过全局规则开放的端口,应该和应用程序规则上给p2p程序开放端口不太一样,比如说一条全局规则都不写,当有人要连入135端口的时候防火墙会提示你询问是否允许svchost接收传入连接,但如果全局规则直接阻止135传入,那么就不会有提示了,也就是说,全局规则和应用程序没有太大的联系,comodo无法判断某个通过全局规则允许的传入连接和联网的程序关联起来吧。
你说的是在pcflank的stealth test吗?comodo在刚一安装下来的时候就能过那个stealth test,因为他那个是用的端口扫描技术,comodo的状态监测机制可以防止遭到端口扫描,无论是否在隐身模式下。

Packet' type                   Status         
          TCP "ping"                   stealthed         
          TCP NULL                   stealthed         
          TCP FIN                   stealthed         
          TCP XMAS                   stealthed         
          UDP                   stealthed

Check for vulnerabilities of your computer system to remote attacks
Safe                  

Safe!


Trojan horse check
Safe                  

Safe!


不过开放了p2p的端口,能否有什么别的方法来探测到这个端口是开放的从而发现主机,这个~我还真不太知道怎么测试了,呵呵~还请坛友指教。

[ 本帖最后由 guohouzuo 于 2009-6-27 10:43 编辑 ]
ktango
发表于 2009-6-27 08:52:38 | 显示全部楼层

回复 12楼 guohouzuo 的帖子

在windows XP及以下的系统,COMODO的全局规则是工作於NDIS层,工作於NDIS层的防火墙要将数据包联系到应用程序是非常困难,所以在NDIS层设置的规则都应用到所有应用程序。个人估计COMODO的应用程度规则是工作於TDI层,工作於TDI层的防火墙优点是能联系应用程序。数据包是通过TDI层再到NDIS层外出,数据包是通过NDIS层再到TDI层进入,如果某个端囗被直接阻止传入,数据包根本不可能传到应用程序,当然不会有任何提示。

如果COMODO用户使用默认的全局规则,无论是否使用隐身模式,它都应该能在互联网隐藏端囗。

评分

参与人数 1经验 +4 收起 理由
月光下的忍者 + 4 版区有你更精彩: )

查看全部评分

lorchid
发表于 2009-6-27 09:17:48 | 显示全部楼层
同意LS的意见~
Comodo 的状态检测是和应用程序规则相关的,当在全局规则建立一条开放端口的规则后,当相关程序运行时,端口是开放的,而当程序关闭以后,端口会自动隐藏。
guohouzuo
 楼主| 发表于 2009-6-27 09:27:26 | 显示全部楼层
顶ktango,magis这回懂了吧
Magis
头像被屏蔽
发表于 2009-6-27 09:55:47 | 显示全部楼层

回复 15楼 guohouzuo 的帖子

明白了 应用规则和全局规则工作于不同的layer。
lfj162
发表于 2009-6-27 10:04:04 | 显示全部楼层
学习一下,不太懂。。。。。。。。。
moongate
发表于 2009-6-28 09:29:36 | 显示全部楼层
说的很简单明了啊
tmdyaoming
发表于 2009-6-28 23:52:21 | 显示全部楼层
受教了
demonmars
发表于 2009-6-29 12:25:41 | 显示全部楼层
学习了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:36 , Processed in 0.104972 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表