查看: 1572|回复: 4
收起左侧

[求助] 关于UDP拦截问题,请专业人士帮忙

[复制链接]
highwoods
发表于 2010-6-8 22:58:55 | 显示全部楼层 |阅读模式
本帖最后由 highwoods 于 2010-6-8 23:00 编辑

今天解决了电脑的热键问题,安装好CIS 后,在公司没发现任何UDP入侵问题,到家后发现600多次入侵。
刚才Live Support问了Comodo 技术人员,他远程操控后看到防火墙日志后说很明显是QQ引起的。我猜可能也是QQ引起的,就是不知道怎么设置减少入侵问题。

我COMODO设置为:

AV, 中间模式,
防火墙,安全模式,
D+,安全模式,
关闭沙盒,
我的配置,主动防御安全。

对QQ的D+设置详见图片。.



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
伯夷叔齐
发表于 2010-6-8 23:33:30 | 显示全部楼层
本帖最后由 伯夷叔齐 于 2010-6-8 23:52 编辑

windows operating system包括所有程序,你所说的入侵就是进站访问,很正常的,丢弃的非请自来的数据包。包括SPI过滤的和规则阻止的。如果设置的隐藏模式,windows operating system阻止入站访问的包会更多。

如站的源端口是5000还是8000,如果是8000,多半是QQ;看看源地址是什么地方发过来的,去百度找一个查询IP地址的站点,估计是QQ服务器和你的通讯。

这样证明你规则设置起到了效果,全局规则已经阻止了对QQ程序的如站访问。除了防火墙起效之外,不能说明其他什么。
柯林
发表于 2010-6-8 23:35:37 | 显示全部楼层
截图已经拦截,至于原因,复查一下所用QQ,正常下不会有这些东东。最简单重装QQ。
图示规则,从安装钩子到驱动安装,允许太宽了,建议看下教程或参考其他豆油的设置。
highwoods
 楼主| 发表于 2010-6-8 23:58:54 | 显示全部楼层
多谢楼上提示。我再删除QQ看看。
zlj_lf
发表于 2010-6-9 17:45:15 | 显示全部楼层
你的全局规则中肯定没有打开上面拦截的端口,于是拦截了吧?
要是没影响QQ的使用的话,就在全局中设置两道过滤吧,把连入到你这两个端口的包阻止并且设置为不记录日志就完了。。。
不过接道理QQ也不应该有这种行为的啊。。

网络隐身吧。。别被人用扫描器给扫端口啦。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 16:16 , Processed in 0.122206 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表