瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 【征文】【原创】瑞星2008使用技巧经验
过客2007 - 2007-9-17 18:22:00
前言:

瑞星防火墙2008相比瑞星2007添加强大的新功能:

两大新功能:

模块检查、ARP欺骗防止功能!


在这,我将不无保留的贡献给大家!

假如大家的浏览帖时,图片显示不清楚,请点图片,一般就会开一个大图了。

假如点击没有反应,右键图片——属性——复制地址——然后新开一个IE窗口,粘帖地址,确定之后,就可以看到清晰大图了。


附件: 7699182007917181221.jpg
过客2007 - 2007-9-17 18:29:00
正文:根据安装、使用顺序安排,主要介绍功能有:防火墙与其它杀毒软件的兼容设置方法、ARP的详细设置、模块检查设置、及使用经验、技巧。

杀毒软件兼容:

因为测试主机是我表哥的电脑。

表哥电脑:购买电脑时,安装有卡巴斯机杀毒软件、瑞星卡卡安全助手及其它常用的办公软件。

安装完之后,出现CPU100%的情况:


附件: 7699182007917181847.jpg
过客2007 - 2007-9-17 18:45:00
提示:





看到提示,说明是卡巴斯机在阻止防火墙。

于是把防火墙的所有组件添加进信任程序名单。(PS:此帖只是以卡巴斯机为例,其它所有品牌的杀毒软件的操作方法类似:只要把防火墙添加进入信任程序白名单,即可解决CPU占用很大的问题





添加了主要的组件之后:





添加完所有组件之后,建议大家关闭防火墙,然后再重新启动一遍,即可解决CPU占用率大的问题

CPU占用已经正常了。




至此,“兼容问题”解决了。

其它杀毒软件的兼容,因为测试环境限制的原因不能一一测试,但设置、添加方法类似。
过客2007 - 2007-9-17 19:04:00
模块检查设置:

模块检查是瑞星2008防火墙的一个亮点!假如能正确使用模块检查功能,是可以防止住“木马下载器”,最大程度的降低电脑损失的。

因为防火墙为了尽量少的提示用户,所以默认是关闭状态,使用模块检查时,需要开启:

在防火墙主界面的工作状态:




点击模块检查后面的[已关闭]
即可进入该页面,这时勾选[启用模块访问检查]





启用之后,一般情况下,是会弹出这个窗口的:





这时,选择处理方式为[总是允许]然后,点[确定]

PS:友情建议:在安装完防火墙之后,一到两天内的提示,建议都选择[总是允许],为了防止将来发生意外,(假如不放心,建议去反病毒版块扫描日志检查系统中是否有异常程序)。

当所有的网络程序都提示一遍之后,大概就不会再有什么提示了,假如某天突然再提示一个模块检查的提示,则需要提高警惕了!(双击停止倒计时,然后通过百度搜索提示的模块,确定为正常程序之后,即可[总是允许],假如非正常程序,则就[总是阻止],并请高手们诊断一下,因为很有可能中了木马。

PS:多看看防火墙的各个功能,会有所收获的。




过客2007 - 2007-9-17 20:37:00
ARP防火墙功能:

ARP功能终于添加进防火墙2008了,很多会员都非常高兴!但也遇到了一些问题,在这,我把我的经验,发出来,希望,能对大家有所启发、有所帮助:

ARP简述:

什么是ARP?
    ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。

因为ARP的工作原理,所以,ARP欺骗的危害,只会出现在局域网中。假如是单独使用ADSL,没有使用路由器,或者使用路由器,但是只有一台电脑,那么ARP功能是不需要启用的。

ARP欺骗现象及危害,可以自己百度一下,或者顺便参考:

http://hi.baidu.com/kangup/blog/item/8d29810a2fae223fb0351d44.html(随便找到的)

现进入设置正题:

因为考虑到用户可能并不是处在局域网中,所以瑞星防火墙默认是关闭ARP功能的,所以使用ARP功能,就要先开启:





当勾选[启用ARP欺骗防御]之后,即可启用:

如图:





因为ARP功能的特殊性,为了尽量少的出现提示窗口,有必要在可信区中设置一下。(假如有错误,欢迎指正)

因为分两种情况:一种:单机(只是上网玩游戏);另一种:共享(需要联网打印机、共享文件)。

在接下来的步骤中,介绍了共享主机的设置方法,假如不是共享主机,则可以跳过设置共享主机设置。

在[ARP欺骗]下面有一个[ARP静态规则],选中[ARP静态规则]

添加网关IP和MAC地址:






点击左下角的[获取网关地址],即可自动获取网关的IP及MAC地址。

获取网关IP及MAC地址,之后,在名称中输入:网关地址

即完成了网关IP添加工作。

网关IP添加之后,回到[可信区]





从图中,可以看到,在可信区默认是有一条规则:整个局域网IP段。

选中该IP段——右键——编辑

进入编辑页面,如图:





这时,

把[对方地址]改成[指定地址]
然后输入网关IP(网关IP参考[ARP静态规则]中自动获取的网关IP地址如:192.168.*.1)

输入完之后,按确定即完成了网关IP的添加。(假如是“单机”用户,这里就完成了可信区设置)

添加完网关IP之后,现在添加共享打印机、共享电脑的IP。

点击可信区页面中右下角的[添加],进入添加页面:





在名称中输入名称,如:共享打印机电脑的IP地址

然后通过[本地地址]后面的[浏览],选择本机的IP,如图





然后[对方地址]-[指定地址]

然后输入共享打印机的IP,如图:





假如共享主机并不是一台,则应一一添加进去。

至此,可信区添加完毕。

回到[ARP静态规则]。

因为ARP欺骗危害性,比较强,所以建议在ARP静态规则中添加共享主机的IP,然后点击后面的[自动获取]获取MAC地址。

将来出现ARP欺骗时,可以通过[ARP静态规则]中的IP与MAC地址对应表来判断哪个是真的MAC地址,哪个是假的MAC地址。

司马子语 - 2007-9-18 13:20:00
呃……写的不错……瑞星杀毒软件也挺好的……

建议换掉卡巴装个瑞星杀毒2008……

这样吧,你把防火墙的设置单独出来,我就给你算作征文,给你精华。

前面解决卡巴与瑞星防火墙冲突的……可以发到别的论坛嘛。
过客2007 - 2007-9-18 15:43:00
引用:
【司马子语的贴子】呃……写的不错……瑞星杀毒软件也挺好的……

建议换掉卡巴装个瑞星杀毒2008……

这样吧,你把防火墙的设置单独出来,我就给你算作征文,给你精华。

前面解决卡巴与瑞星防火墙冲突的……可以发到别的论坛嘛。
………………


明白.
ras15 - 2007-10-23 20:03:00
精华贴呀,^_^
1
查看完整版本: 【征文】【原创】瑞星2008使用技巧经验