查看: 1256|回复: 4
收起左侧

[求助] 求教诸位大大 这样设置防火墙全局规则安全否

[复制链接]
加菲猫
发表于 2010-6-28 21:08:26 | 显示全部楼层 |阅读模式
本帖最后由 加菲猫 于 2010.6.28 21:10 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zlj_lf
发表于 2010-6-28 21:47:49 | 显示全部楼层
你的P2P端口都没开放,迅雷下载吗

危险端口也没阻止外连。。。倒是阻止了特权端口。。。

你这种写法应该会有很多ICMP的日志的。。。呵呵
liudianshui
发表于 2010-6-29 18:23:36 | 显示全部楼层
本帖最后由 liudianshui 于 2010.6.29 18:27 编辑

个人comodo防火墙全局规则


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cy2000
发表于 2010-7-17 13:54:07 | 显示全部楼层
个人comodo防火墙全局规则
liudianshui 发表于 2010.6.29 18:23


具体怎么设置的哦?
请指教
liudianshui
发表于 2010-7-17 16:28:02 | 显示全部楼层
本帖最后由 liudianshui 于 2010.7.17 16:35 编辑

(1)局域网规则 ,
Block IP out from not 本机mac地址 to ip any where protocol is any
禁止非本机mac外联
Block IP out from ip not 本机ip to ip any where protocol is any
禁止非本机ip外联



(2)阻止一切危险出的规则
Block And Log TCP OR UDP Out From IP Any To IP Any Where Source Port Is In [Privileged and Dangerous Ports] And Destination Port Is Any
阻止和记录特权端口和危险端口的连出,一般用户不会用到特权和危险端口。



(3)允许 in 的规则
Allow TCP In From IP Any To IP Any Where Source Port Is In [Dynamic Ports 1025-65535] And Destination Port Is In [P2P TCP In]
P2P TCP In
Allow UDP In From IP Any To IP Any Where Source Port Is In [Dynamic Ports 1025-65535] And Destination Port Is In [P2P UDP In]
P2P UDP In
Allow TCP In From IP Any To IP Any Where Source Port Is 20 And Destination Port Is In [Dynamic Ports 1025-65535]
主动FTP In



(4)一般网络应用规则
Allow TCP OR UDP Out From IP Any To IP Any Where Source Port Is In [Dynamic Ports 1025-65535] And Destination Port Is Any
允许一般的网络应用



(5)ICMP规则
Allow ICMP Out From IP Any to IP Any Where ICMP Message Is ECHO REQUEST
允许 ICMP 回显请求
Allow ICMP In From IP Any to IP Any Where ICMP Message Is ECHO REPLY
允许 ICMP 回显应答
Allow ICMP In From IP Any to IP Any Where ICMP Message Is FRAGMENTATION NEEDED
允许 ICMP需要分片
Allow ICMP In From IP Any to IP Any Where ICMP Message Is TIME EXCEEDED
允许 ICMP 超时
Allow ICMP In From IP Any to IP Any Where ICMP Message Is PORT UNREACHABLE
允许 ICMP 端口不可达




(6)阻止一切进出规则
Block And Log IP In/Out From IP Any To IP Any Where Protocol Is Any
阻止一切连接



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 18:59 , Processed in 0.123476 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表