瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 关于瑞星防火墙设置规则优先的BUG
醉雨江南 - 2009-4-18 1:43:00
个人版2009程序版本号21.34.35,应该是很新的吧
测了下瑞星几个规则访问的优先级的时候发现有种情况,
当主程序体的网络安全的前两项,“应用程序网络访问监控”和“IP包过滤”其中之一个关闭后,
那么如果在详细设置--选项--高级里面的“规则匹配顺序”如果和前面所说的,“应用程序网络访问监控”和“IP包过滤”对应的话,那么监控失效!
比如“IP包过滤”开户,但“应用程序网络访问监控”关闭,而“规则匹配顺序”里设置的是“应用程序网络访问监控”优先,那么这个时候 IP过滤的监控事实是是无效的。反之亦然。

我用的测试地址是58.218.202.167,用IE 和360 SE  都试过了

本来是想研究下规则的完整性的,折腾了半天 才发现这么个BUG 。。累啊,收工 哦

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 528; 360SE)
帅哥阿福 - 2009-4-18 9:23:00
真的么?我也来试试。
帅哥阿福 - 2009-4-18 10:07:00
规则匹配顺序:
可单击下拉框选择访问规则优先或IP 规则优先。当访问规则和IP规则有冲突的时候,防火墙将依照此规则顺序执行。例如,应用规则规定 IE 程序可以访问网络,IP规则规定不允许访问瑞星网站,如果用户选择应用规则优先,则可以访问瑞星网站;如果用户选择 IP 规则优先,由于IP规则不允许访问瑞星网站,即使应用规则允许 IE 访问网络,也无法访问瑞星网站。

按以上策略未能复现楼主描述的情况。
醉雨江南 - 2009-4-18 11:19:00
头痛啊,请请注意看前提:
当主程序体的网络安全的前两项,“应用程序网络访问监控”和“IP包过滤”其中之一个关闭后,
我说的是关闭,其中一个,瑞星工程师怎么能默认用户都开启两个监控呢?(对某些专业人士只需要其中一个就够了,多开一个浪费资源,这些业务需求不用我说太多吧)这个做系统分析的时候很简单的一个完整性没考虑到而已。。。
帅哥关掉其中一个再试,头痛啊,我是比较懒得发图的。。。:default3:

万事达回复:
测试未复现您描述的现象。关闭“应用程序网络访问监控”,规则匹配顺序”里设置的是“应用程序网络访问监控”优先,在ip规则里添加一规则,如禁止所有协议的数据包通过,勾选此规则后无法访问网络。
即,【应用程序网络访问监控】优先的情况下,在【ip规则】里未与【应用程序网络访问监控】冲突的规则可以正常生效。
如您可以复现,请详细说明。
1
查看完整版本: 关于瑞星防火墙设置规则优先的BUG