«1516171819202122»   19  /  245  页   跳转

已删除

使用了一段时间,感觉效果很不错,欢迎大家踊跃测试使用,有问题请跟帖.
gototop
 

引用:
【taylor05771的贴子】【回复“小熊猫”的帖子】
请关闭自带防火墙
否则易冲突
...........................

能否具体说一下如果冲突会出现什么状况。冲突是否因机而异?如果没冲突,我还是想也用自带防火墙,我觉得双重保险更有保障。
gototop
 

引用:
【寒飞子的贴子】
能否具体说一下如果冲突会出现什么状况。冲突是否因机而异?如果没冲突,我还是想也用自带防火墙,我觉得双重保险更有保障。
...........................

冲突可能会占用大量资源
速度慢
防火墙只能开一个
否则只会降低安全性能
没有双重保险一说
gototop
 

引用:
【枫雨苍月的贴子】【回复“寿宁”的帖子】
还有问题想问一下~
就是有时上网时,防火墙一报警,系统托盘上网络链接的灯就突然不亮了,需要再次刷新网页才行,请问这是什么原因?难道防火墙挡住攻击的同时会对网络链接有影响吗?

另外关于日志的记录,是不是很耗系统资源?
...........................

1、我在几个贴子里就有强调这个规则包与引擎、端口互动(我们成为植入性响应)的关系,你说的网络链接灯现象属于正常现象,但取决于是什么样的扫描、攻击,一般来说遇到反弹性木马会有这样的现象。
2、不实行日志记录,可以节省资源。
gototop
 

社区里有taylor05771,寿宁,大连蓝天以及各位高手,真是我们会员的福分,衷心的感谢这些热心的朋友们为我们所做的一切,对你们辛勤的劳动与奉献再次表示感谢,谢谢你们了
gototop
 

引用:
【普通人的贴子】
支持
...........................


支持!!
看见他们 我的心里才有底 呵呵
gototop
 

引用:
【taylor05771的贴子】【回复“磁通量”的帖子】
我建议你  先查毒
怀疑你已经中木马
IP规则优先是指防火墙一旦有程序访问危险端口立即报警
访问规则优先是 你允许的程序不管是木马还是正常程序都放行不报警不拦截.
比如你中了某个后门,该后门访问网络,你允许该程序访问网络
如果IP规则优先,立即拦截.
访问规则优先,则放行.
根据你的情况
你可能已经中了后门
我推荐你 先杀毒
然后采用IP规则优先

...........................

当时在用迅雷下载电影.后来一个"Windows的远程管理终端"起作用.当时查看Windows的任务管理器发现有文件发送.后用瑞星杀毒没有病毒和木马.杀毒后我在http://forum.ikaka.com/topic.asp?board=33&artid=6728225里说过,有人说不要紧.用楼主的IP规则后.发现很多的像"灰鸽子,震荡波"我都用日志记下对方的IP.希望楼主能帮我解决一下.
谢谢!
gototop
 

引用:
【磁通量的贴子】
当时在用迅雷下载电影.后来一个"Windows的远程管理终端"起作用.当时查看Windows的任务管理器发现有文件发送.后用瑞星杀毒没有病毒和木马.杀毒后我在http://forum.ikaka.com/topic.asp?board=33&artid=6728225里说过,有人说不要紧.用楼主的IP规则后.发现很多的像"灰鸽子,震荡波"我都用日志记下对方的IP.希望楼主能帮我解决一下.
谢谢!

...........................

一、迅雷里带有广告插件(有的版本是3721,有的版本是金山的产品广告,但也会随网改变);
二、“‘Windows的远程管理终端’起作用”,1、表明防火墙已经拦截了来自对本地3389端口的扫描或攻击(表现为TCP码流);2、表明拒绝接收对本地3389端口发送的文件或程序包(表现为UDP码流);
三、默认或定向到3389端口的不管是TCP还是UDP码流,都具有木马行为。
四、防火墙阻截后,恶意代码或木马程序就不能植入本地,自然就查杀不出病毒和木马;
五、“当时查看Windows的任务管理器发现有文件发送”,你没有说清楚是发送什么文件,但你在下载文件的时候,肯定要向对方发送请求,没有发送就不能接收,这是最基本的知识,尤其是用BT下载,那发送量更大;
六、对“访问规则”还是“IP规则”优先的问题,已经回答过,你自己选择;
七、最近,网络里“灰鸽子”、“震荡波”、“NetBus”、“ Giscier”等木马、蠕虫很猖獗,我们预计有出现变种,所以这个规则包才有几次连续更新的记录,以应对可能出现的变种木马、蠕虫。你说的“发现很多的像"灰鸽子,震荡波"”都是正常现象,也说明了这个规则包配置合理,不存在解决的问题。
gototop
 

我懂了.谢谢.
gototop
 

【回复“寿宁”的帖子】
我明白了,谢谢
gototop
 
«1516171819202122»   19  /  245  页   跳转
页面顶部
Powered by Discuz!NT