| 引用: |
| 【雨水泡沫的贴子】我已把导入规则的防火墙换了,还是用原来的。这个系统用了快1年了,中过2个网页木马(让杀软给扁了)平均在网时间不低于5小时,导了规则有点给自己添乱了,呵呵。 ........................... |
| 引用: |
| 【Brzzz-左岸的贴子】 其实个人用户没有必要那么看重防火墙的(个人看法) ........................... |
| 引用: |
| 【雨水泡沫的贴子】在导入了http://forum.ikaka.com/topic.asp?board=33&artid=6671737防火墙规则后,防火墙的灵敏度是提高了,但发生了许多不理解的东西,windows update连接报“barkdoor”,连接卡卡也报“barkdoor”,游览网页报“SQL服务器”,QQ连接是“windows的远程管理终端”,连接中国游戏中心报“恶鹰”等等。 我使用XP-sp2,正版瑞星,这些现象以前是没有的,应该说不应该有的,(多是正规网站)。 我个人的看法是: 1=只要有上网,被攻击或扫描都是正常的; 2=QQ本身就携带有后门,这在2005QQBETA2之前就有很多这方面的文章,规则包对QQ后门的拦截(但不影响QQ的正常使用),我觉得是走在前面了,也体现了这个规则包对网络安全的负责; 3=你遇到的“barkdoor”、“SQL服务器(扫描)”、“windows的远程管理终端”、“恶鹰”等等,并不一定来自于你所说的相关正规网站,它们来自于网络; 4=你所说的“这些现象以前是没有的,应该说不应该有的”,那是你过去根本不知道,反过来讲,如果没有安装防火墙,你也不会发现(看到)来自于网络的攻击或扫描,而且我个人看来瑞星防火墙的默认规则根本没有用,再进一步说,如果你安装了ZA,那么,你还会说“这些现象以前是没有的,应该说不应该有的”吗?ZA是目前为止据说是最强了防火墙了,有“防火墙之父”的美誉。
taiying - 2005-10-5 13:48:00 我支持“chunr”看法!
“1=只要有上网,被攻击或扫描都是正常的; 2=QQ本身就携带有后门,这在2005QQBETA2之前就有很多这方面的文章,规则包对QQ后门的拦截(但不影响QQ的正常使用),我觉得是走在前面了,也体现了这个规则包对网络安全的负责; 3=你遇到的“barkdoor”、“SQL服务器(扫描)”、“windows的远程管理终端”、“恶鹰”等等,并不一定来自于你所说的相关正规网站,它们来自于网络; 4=你所说的“这些现象以前是没有的,应该说不应该有的”,那是你过去根本不知道,反过来讲,如果没有安装防火墙,你也不会发现(看到)来自于网络的攻击或扫描,而且我个人看来瑞星防火墙的默认规则根本没有用,再进一步说,如果你安装了ZA,那么,你还会说“这些现象以前是没有的,应该说不应该有的”吗?ZA是目前为止据说是最强了防火墙了,有“防火墙之父”的美誉。” 的确,如果安装了ZA,那么报警的也会很多!网络里向来就没有平安过,只是我们不知道而已。自从我使用了这个规则包以后,单位的30多台电脑再也没有发生过不良问题,作为网管,我很感谢这个规则包。
浩浩的火车 - 2005-10-5 14:05:00 我一直在用这个规则
感觉很正常啊 经常被别人扫描 都知道 并且被拦截了
雨水泡沫 - 2005-10-5 15:06:00 呵呵,瑞星的防火墙的默认是那么的没用?我的电脑运气好是吧?我没说规则不好,只是让我不解,每次的连接都报,我把防火墙关了,用sports扫描连接端口没什么多余连接,(主要是报这些IP的)时间久了是不是有狼来了的后果?
步溪月 - 2005-10-5 18:05:00 安全是以牺牲方便为前提的 不需要安全就可以更方便
连防火墙都不要装 杀软更是拖系统速度 只要不在乎 一个系统可以用一辈子
雨水泡沫 - 2005-10-5 19:13:00
雨水泡沫 - 2005-10-5 19:14:00
文雪岸 - 2005-10-5 20:14:00 总之我的水平好低,用了规则包后,觉得是安全多了。加上最新的卡卡,在我这个低用来说,觉得系统是干净安全多了。
taylor05771 - 2005-10-5 20:23:00
taylor05771 - 2005-10-5 20:26:00 16233次 攻击
图 自己点击放大看 补充一句 报警是 因为 符合了一个规则 而不是不符合
我是天才陈叙 - 2005-10-5 20:38:00 吓人啊
taiying - 2005-10-5 23:17:00 【回复“雨水泡沫”的帖子】超级大菜鸟!
雨水泡沫 - 2005-10-6 17:23:00 菜鸟也罢,高手也罢,在这里不停的提问,没什么不好,斑竹会烦吗?不会!!!
IP段的不同被扫描和攻击的次数也会不同,斑竹你有点激动了,呵呵。 2个中游的连接正好是炸弹的端口,被封了,当然还有许多服务器全是“炸弹”段网。换句话说,我的系统应该换了许多次了是吧???没,我对我的系统很信任。 到这里我明白了,规则只是封住那些端口而已。 换了防火墙还是这几个端口连接,还是那几个IP ,你说我是不是有疑问呢?
香水蛋蛋 - 2005-10-6 17:32:00 斑竹机器上怎么还有金山毒霸。。。
雨水泡沫 - 2005-10-6 17:45:00 蛋蛋你那的啊,我真有点喜欢你了,斑竹拿着没瑞星的图片看什么看啊,恶心。
香水蛋蛋 - 2005-10-6 17:56:00 北京的。
病毒观察员 - 2005-10-6 18:05:00 这个规则包还是很有用的,9月份的时候我单位上“狙击波”和“Trojan.rootkit.m”爆发,很多人的机器都中招了,我因为提前作了防范,一直安全地用着。
taylor05771 - 2005-10-6 18:21:00 别的 偶不说
就说 游戏平台 防火墙是 访问规则优先 IP规则在次 所以 只要 你允许游戏访问网络 规则是不会干涉什么的 我已经说过N次了 这个规则包是植入代码的(也就是包含内置规则) 外面是看不到的 另外 那张图 是2005年1月20日的 规则包是7月出的 那时候 偶没有用瑞星的墙 因为没有规则包的瑞星的墙 根本不堪一击 偶过去做的是黑客,成天和黑客打交道 用没有规则包的瑞星墙 是找死!
雨水泡沫 - 2005-10-6 18:23:00 因为这个规则,我又有问题了,网络上的攻击和扫描对系统的版本是不是作用一样呢?不会吧?嘻嘻。
taylor05771 - 2005-10-6 18:26:00 当然 不一样!
最简单的攻击方式 RPC溢出 98就没事 2000 XP 没补丁肯定挂 反过来 ICMP 攻击 98没补丁就挂 (蓝屏) 2000 XP 毫发不损 另外补充一点 防火墙在系统外围
xinyu9608 - 2005-10-6 18:47:00 偶是菜鸟,没用版主的规则以前,经常被病毒入侵,需要采用各种方法来杀毒,没办法时还得重装系统,好不麻烦.自从用了版主的规则后,近三个月瑞星杀毒软件的实时监控没报过病毒,上网也没出现过问题.
偶觉得版主的规则就是好,偶用着放心.
爱我就跟我走 - 2005-10-6 19:50:00 偶用斑竹的规则用的很好,没什么异常,楼主觉得不好可以不用啊,或者在规则设置里把那个放行就OK了。斑竹出规则是为大家好,大家应该尊敬才对
街头游荡 - 2005-10-7 22:14:00 我赞成楼上的.不方便就不用.想用就不要怕不方便.我做天装的新规则包.报警就没断过.烦的很.就重装了一次.现在到是挺安静的.其实装不装也没什么.系统补丁打好了.怕什么.如果真的有人想入侵的话.对付菜鸟足够了.高手的话我想那些规则也挡不住.
taiying - 2005-10-7 22:46:00 【回复“雨水泡沫”的帖子】这叫秀才遇上兵有理说不清,很多菜鸟都要经过楼主这一关的,可以理解嘛!我曾经也怀疑过这个规则包,后来用了ZA以后才发现自己纯碎是“望IP思意”,从那以后我又换回了瑞星防火墙,并坚持用这个规则包。
如果可以,楼主不妨先卸载瑞星防火墙,改用ZA,用一段时间后,你再用ZA中的反间谍工具扫描一下,也许你就有不敢相信自己的系统有多安全了。 我不会说菜鸟又怎么样,但我确实从这个规则包里学到了不少新的知识,也改变了自己以前只是凭空想象的固执。毕竟在真正的高手面前,我们还有很多不知道的地方,也多了几分固执,好问不是坏事情,我曾经就几个类似楼主的问题不停地发QQ询问“寿宁”,但最终的结果是我从错误的判断中得到了启发。 12
查看完整版本: 瑞星防火墙自定义规则,我有疑惑!!!
© 2000 - 2026 Rising Corp. Ltd.
|