楼主: 柯林
收起左侧

[其他相关] 关于防火墙规则的简单看法

  [复制链接]
zeronangua
发表于 2009-12-19 17:56:18 | 显示全部楼层
   学习了,,大概情况知道了,,就是 有个问题。。。  

域名解析 怎么设置?

①HTTP访问  行为允许 协议TCP 方向出  源端口1024-65535  目标端口80,443
②域名解析       ,(毛豆中墙中,好像没有域名解析这个项目,如何设置?)
③扎口袋 行为阻止 协议TCP/UDP 方向出/入
无聊
发表于 2009-12-19 18:04:03 | 显示全部楼层
最小权限原则!
l7943416
发表于 2009-12-19 18:31:21 | 显示全部楼层
本帖最后由 l7943416 于 2009-12-19 18:45 编辑

DNS解析/域名解析好像是出站UDP53端口
joesqall
发表于 2009-12-19 19:41:15 | 显示全部楼层
楼主由FW的工作方式引出规则设置   深入浅出  无论是对即将到来的v4还是其他防火墙都很实用  comodo的FW自定义性很强所以上手比较困难   楼主的文章给FW的打磨指引了方向
柯林
 楼主| 发表于 2009-12-19 19:50:03 | 显示全部楼层
回复 31# zeronangua
域名解析规则都是一样的,前面已经说过,出站连接DNS服务器的UDP53端口即可,如果要进一步精确控制,可以指定DNS服务器的地址【例如谷歌的8.8.8.8和8.8.4.4】,实际上也没多大用,冒充DNS服务器进行欺骗的个例极少,倒是电信耍流氓进行DNS劫持你办法都没有。
zeronangua
发表于 2009-12-19 22:05:08 | 显示全部楼层
本帖最后由 zeronangua 于 2009-12-20 00:20 编辑

柯兄 ,再问你一个问题。。。。。

4、系统更新 行为允许 协议TCP 方向出  源端口1024-65535  目标端口80和443【不用系统更新的删掉】

毛豆 目标端口设置 选项 有  1.任何  2.单个端口 3.端口范围 4.端口管理(中包括 http端口,pop3/smtp端口,特权端口)   ,,, 如何设置2个 端口或者多个端口 号啊(不连续的端口)?我只设置了一个端口80,结果windows update 无法搜索更新(错误代码:80072EFD)

麻烦了。。。
ipingo
发表于 2009-12-19 23:48:13 | 显示全部楼层
支持。
str007
发表于 2009-12-20 03:21:38 | 显示全部楼层
这个只有慢慢看了
chinarenok
发表于 2009-12-20 09:38:26 | 显示全部楼层
学习学习
bingoo
发表于 2009-12-20 11:00:17 | 显示全部楼层
很详细,慢慢学习
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 00:29 , Processed in 0.095434 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表