查看: 2612|回复: 7
收起左侧

[求助] 毛豆防火墙里的全局规则是起什么作用的呢?

[复制链接]
vzag
发表于 2011-5-8 22:18:30 | 显示全部楼层 |阅读模式
RT
防火墙的全局规则

柯林
发表于 2011-5-9 00:22:51 | 显示全部楼层
全局规则,是从IP数据包的层面进行过滤的;应用程序规则,是从TCP、UDP等层面进行的过滤。讨论这个,涉及网络传输的OSI七层模型,有兴趣可以找了看看。
简单说,防火墙有两道过滤:程序向外发送数据时,首先经过应用程序规则的检查,合格的放行,发到全局规则最后确认,通过全局规则检查才会发出去;接收数据时,首先交由全局规则检查,合乎允许通过规定的才会放行,然后交给应用程序规则检查,合乎应用程序规则规定的才会允许程序拿去使用。

评分

参与人数 1人气 +1 收起 理由
萧剑 + 1 一语中的:)

查看全部评分

vzag
 楼主| 发表于 2011-5-9 14:35:53 | 显示全部楼层
本帖最后由 vzag 于 2011-5-9 14:37 编辑

回复 2楼 柯林 的帖子

谢谢柯大,理解了,就是说,毛豆墙相当于有2层规则,出的时候先用程序规则后全局规则,入的时候先用全局规则,后程序规则。是这样吧?
不过全局规则知道该怎么设置,直接用毛豆毛豆默认的那个规则够了吧?
qqq123123
发表于 2011-5-9 15:01:00 | 显示全部楼层
回复 3楼 vzag 的帖子

大多数人要做的就是:利用全局隐身向导,设置下全局隐身即可!另外,如果需要更高的安全性,比如ICMP过滤,以及出入站端口限制,应对反弹型木马等细节设置等等,可以参考坛子里的防火墙规则加以完善!
柯林
发表于 2011-5-9 19:33:10 | 显示全部楼层
回复 3楼 vzag 的帖子

根据OSI七层模型及TCP/IP协议,任何程序发起的数据包(tcp包、udp包、icmp包等),最终是由网卡封装成IP包在网络上进行传送的。任何计算机接收到的数据包,以使用TCP/IP协议的互联网来说,都是IP数据包。建立在网卡之上(或称之前)的防火墙,第一步就是对IP数据包进行过滤,这个就是全局规则。像系统墙之类极少数的防火墙,只有全局规则。而极大多数检测程序联网行为的防火墙,除了全局规则,还有程序规则——有的墙比较简单,只问你是否允许访问网络,高级一点的墙,会对程序收包发包的地址、端口进行控制。
根据防火墙的过滤特点,全局规则越少,效率越高,网速越快。系统墙之所以感觉快,就是因为它的全局规则,只有几条而已。所以,如果你对网速在乎,请注意全局规则的条数。
柯林
发表于 2011-5-9 19:38:27 | 显示全部楼层
回复 5楼 柯林 的帖子

另外一个优化网速的措施,是优化DNS服务器——选择响应速度最快而失败率最低的DNS服务器,将明显改善网速。
可以使用FastDNS之类的工具进行优化。
柯林
发表于 2011-5-10 10:39:42 | 显示全部楼层
柯林 发表于 2011-5-9 19:33
回复 3楼 vzag 的帖子

根据OSI七层模型及TCP/IP协议,任何程序发起的数据包(tcp包、udp包、icmp包等),最 ...

抱歉,回答错误,正确说法应该是,互联网上传输的数据,是以以太网帧为单位进行传输的。网卡将数据包最终封装为以太网帧进行传输。以太网帧装载ARP包、IP包等低级别协议的数据包;IP包装载TCP包、UDP包、ICMP包、IGMP包等。
很久不折腾防火墙,学过的基本东西忘掉了很多。
欧拉口
发表于 2011-5-11 21:02:22 | 显示全部楼层
学习下啊  呵呵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-4 15:58 , Processed in 0.121206 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表