瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 对于一般用户,防火墙的默认规则够用吗?需要使用 自定义规则吗?
fansds - 2009-4-27 14:35:00
该用户帖子内容已被屏蔽
帅哥阿福 - 2009-4-27 14:55:00
个人感觉,默认规则已经足够使用了。
taylor05771 - 2009-4-27 15:43:00
举个例子
熊猫烧香泛滥期间,安装自定义规则机器无一感染

魔波蠕虫传播期间,因规则编写者在一年前推算出魔波的存在,并做了相关防范,规则用户无一感染。

犇牛木马传播期间,规则用户无一感染。

规则用户,三年不中毒,很多。


看你个人了,如果你想尽量避免中毒,那就用吧
fansds - 2009-4-27 16:13:00
该用户帖子内容已被屏蔽
fansds - 2009-4-27 16:16:00
该用户帖子内容已被屏蔽
taylor05771 - 2009-4-27 19:58:00
规则可以阻断网页木马

熊猫烧香还可以通过局域网  软件捆绑 U盘等

不占用资源
zoxmes - 2009-4-27 20:21:00
看自己的需要,如果觉得别人的规则包好用,也可以拿来用
zg1_2004 - 2009-4-27 20:38:00
该用户帖子内容已被屏蔽
fansds - 2009-4-28 7:01:00
该用户帖子内容已被屏蔽
fansds - 2009-4-28 7:02:00
该用户帖子内容已被屏蔽
鬼鬼小猫咪 - 2009-4-28 8:26:00
我一般不装防火墙,一般是屏蔽相关服务,或者在注册表里改改,请问是否会有问题?
taylor05771 - 2009-4-28 9:17:00


引用:
原帖由 zg1_2004 于 2009-4-27 20:38:00 发表
呵呵……但有个尴尬的问题,当那些病毒流行高发期,规则用户虽然没有被干扰破坏系统,但网络却一样也上不了,因为堵得厉害,最近几天.exe文件夹病毒高发,结果是虽然系统都保住了,但网络工作实际是全部瘫痪了。这种状态什么时候才是头啊:default3: 


局域网整体挂了,那当然上不了,如果网管能够把局域网内的机器都装上规则包则可以解决了。

局域网中ARP很厉害的时候,可以用LNS+规则。
taylor05771 - 2009-4-28 9:17:00


引用:
原帖由 鬼鬼小猫咪 于 2009-4-28 8:26:00 发表
我一般不装防火墙,一般是屏蔽相关服务,或者在注册表里改改,请问是否会有问题?


没什么作用,尤其是网页挂马和畸形数据包
鬼鬼小猫咪 - 2009-4-28 9:42:00
天啊,那用沙盘可以不?
fansds - 2009-4-28 10:06:00
该用户帖子内容已被屏蔽
鬼鬼小猫咪 - 2009-4-28 10:46:00
那是,好不容易找着个大师级的人,又这么热心肠,有问题还不抓紧时间问呀:default2:
fansds - 2009-4-28 14:01:00
该用户帖子内容已被屏蔽
鬼鬼小猫咪 - 2009-4-28 14:08:00
请老师看下这个帖
http://bbs.ikaka.com//showtopic-8619641.aspx
我跟他弄得差不多,请指出错误和不足,谢谢.
水中蝌蚪 - 2009-4-28 14:45:00
安全性和易用性是成反比的,设置越安全,或多或少会更占用系统资源或者影响系统速度,这个尺度需要楼主自己把握。如果电脑配置够好,还是建议安装这个规则,毕竟又多了一层防护,版主也说了,安装后,3年不中毒也是有的。
鬼鬼小猫咪 - 2009-4-28 14:48:00
哇,好哦.
不是说规则不占用系统资源的吗?
除非触发他,哈哈.
水中蝌蚪 - 2009-4-28 14:53:00
注意我说的是或,呵呵,到底占不占用以网警说的为准。

这只是我对安全设置的看法。
鬼鬼小猫咪 - 2009-4-28 14:56:00
哦,我是来学习的,感谢两位老师.
受益匪浅,受益匪浅啊:default7:
taylor05771 - 2009-4-28 15:00:00


引用:
原帖由 鬼鬼小猫咪 于 2009-4-28 14:08:00 发表
请老师看下这个帖
http://bbs.ikaka.com//showtopic-8619641.aspx
我跟他弄得差不多,请指出错误和不足,谢谢.


就这篇文章而言,这是一篇非常古老的文章。自然效果基本没有。

现在通过各式各样的漏洞触发,来达到入侵的手段,比如利用IE漏洞进行挂马,黑客所用的方式和文中的任何防范方式都无关,自然不会起到什么保护作用。

由于用户大多属于ADSL用户,IP在断网以后会随时改变,因此黑客不会傻到用3389之类的东西去控制ADSL肉鸡,比较常见的是反弹木马。

方法还有很多,因此可以这么说,设几个密码,关闭几个端口,禁止几个服务的来确保安全的时代已经早已过去。


因此在系统的最外围设置一道坚固的墙,才是防范的手段,让黑客、病毒从网络中进不来,而通过运行软件中毒后帐号密码不被黑客所获得,才是真正的手段。
水中蝌蚪 - 2009-4-28 15:03:00
学习了:default7:
鬼鬼小猫咪 - 2009-4-28 15:07:00
反弹木马!!!!!!

明白了,感谢老师,我现在就把该死的瑞星防火墙卸掉,换comodo:default2:
taylor05771 - 2009-4-28 15:12:00


引用:
原帖由 鬼鬼小猫咪 于 2009-4-28 15:07:00 发表
反弹木马!!!!!!

明白了,感谢老师,我现在就把该死的瑞星防火墙卸掉,换comodo:default2: 


瑞星防火墙+规则包可以最大限度防御反弹木马和盗号等
鬼鬼小猫咪 - 2009-4-28 15:15:00
是吗?
太好了,请老师提供相应规则包.谢谢咯:default5:
fansds - 2009-4-28 15:15:00
该用户帖子内容已被屏蔽
fansds - 2009-4-28 15:19:00
该用户帖子内容已被屏蔽
taylor05771 - 2009-4-28 15:30:00


引用:
原帖由 fansds 于 2009-4-28 15:19:00 发表


引用:
原帖由 鬼鬼小猫咪 于 2009-4-28 15:07:00 发表
反弹木马!!!!!!

明白了,感谢老师,我现在就把该死的瑞星防火墙卸掉,换comodo:default2: 
瑞星防火墙真的特别特别差吗?装上瑞星防火墙 一点作用也没有吗?
还有 那个comodo很好吗?可是我在各个下载网站发现 下载comodo的人很少


瑞星默认规则自然有其存在的作用,规则包则是一种加强和升华

对于comodo而言 属于HIPS更为恰当
12
查看完整版本: 对于一般用户,防火墙的默认规则够用吗?需要使用 自定义规则吗?