查看: 1250|回复: 2
收起左侧

[求助] Lorchid的部分防火墙规则求教

[复制链接]
lufengok520
发表于 2010-6-20 15:48:05 | 显示全部楼层 |阅读模式
我用的Comodo现成的规则,lorchid 的 防火墙规则091024.rar  ,相信大家都有看过。我有几点不明白。

区域:
内网广播1:255.255.255.255
内网广播2:192.168.1.255

以下规则我不懂意思,请教了:

一、 允许 源.任意IP  出/入 目的.内网广播1  源.UDP(67-68)  目的.UDP(67-68)      这条是什么意思,请详细点说明。

二、 阻止 源.任意IP  出/入 目的.内网广播2  源.UDP(137-138)  目的.UDP(137-138)      这条是什么意思,请详细点说明。139为什么不加

三、 阻止 源.任意IP  入 目的.任意IP  源.任意端口  目的.TCP/UDP(16001)     这条是什么意思,请详细点说明。16001干什么的?


伯夷叔齐
发表于 2010-6-20 16:20:46 | 显示全部楼层
本帖最后由 伯夷叔齐 于 2010.6.22 02:46 编辑

回复 1楼 lufengok520  的帖子

255.255.255.255
限制广播地址。对本机来说,这个地址指本网段内(同一广播域)的所有主机。如果翻译成人类的语言,应该是这样:“这个房间里的所有人都注意了!”这个地址不能被路由器转发。

192.168.1.255是你的局域网的广播地址

一、 允许 源.任意IP  出/入 目的.内网广播1  源.UDP(67-68)  目的.UDP(67-68)      ————SVCHOST.EXE通过DHCP服务协议可以为局域网中的计算机动态分配IP地址

二、 阻止 源.任意IP  出/入 目的.内网广播2  源.UDP(137-138)  目的.UDP(137-138)      ————阻止局域网里的本机SYSTEM通过NETBIOS数据报协议让本机与其他电脑共享资源。
137、138端口都属于UDP协议端口,137端口用于作用是在局域网中提供计算机的名字或IP地址查询服务;138端口提供NetBIOS环境下的计算机名浏览功能。在局域网中相互传输文件信息时,137、138端口都应该开放以使局域网所有PC共享资源。

139端口是一种TCP端口,用于局域网中共享文件或共享打印机。

三、 阻止 源.任意IP  入 目的.任意IP  源.任意端口  目的.TCP/UDP(16001)    ————估计是迅雷通过EXPROLER联网(关闭迅雷时)
   

lufengok520
 楼主| 发表于 2010-6-21 23:49:13 | 显示全部楼层
太感谢你了,好人一生平安幸福!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 02:14 , Processed in 0.116466 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表