瑞星卡卡安全论坛技术交流区系统软件 【砖头】听说taylor05771斑竹用防火墙来阻隔病毒,小弟不胜钦佩!

12345678»   3  /  9  页   跳转

【砖头】听说taylor05771斑竹用防火墙来阻隔病毒,小弟不胜钦佩!

我想斑竹的意思应该是这样的:的确防火墙不能辨别病毒,不过它可以通过特征判别来阻止木马和蠕虫,或拒敌于国门之外,或使已入侵者无法发挥作用。当然不能是你自己把病毒木马请进家里,如果你自己下载下来的文件有病毒(尤其是可以单机发作的),那防火墙自然是无能为力的。所以斑竹强调了“尤其是木马和蠕虫”。所以我认为斑竹的话还有一个隐含前提就是:在有着良好上网习惯的情况下。不知taylor05771斑竹是否此意?
我是菜鸟,说错的话多多包涵。
gototop
 

引用:
【心如大海的贴子】呵呵,原来如此。

不过你说防火墙能拦截一些它认为不符合规则的数据包,可是有一部分带有病毒的数据包确实又不符合规则,这岂不是防火墙拦截了这部分病毒?

只不过你们说法有些不一样,你说防火墙拦截一些不符合规则的数据包,网警说防火墙拦截了一些病毒,应该没有矛盾吧?

请多指教。
...........................

说的通俗一点:如果把网络比作道路,防火墙比作警察,数据比作车辆。
那这个警察所做的只是看你这辆车是不是符合交通规则,而不会来看你车里的到底是谁。
所谓的防病毒的规则,可以这么认为:假设A病毒是在一辆黑色奔驰里面,并且会在第三个路口向左转。那么就制作一条规则,让防火墙这个警察,把所有的在第三个路口向左转的黑色奔驰轿车全部拦截下来。
但是警察却不会知道车子里坐的到底是谁。
所以防火墙拦的根本不是病毒,而只是不符合规则的数据罢了。
如果这个A病毒改坐红色的车子,在第一个路口就左转了呢?那么防火墙就根本发现不了,照样会放行。
而杀毒软件就像刑警一样,它会一个一个检查车子里的人。只要长得和通缉令上一样(暨在病毒库中定义过),它就会把它干掉。
所以防火墙是不能取代杀软的作用的,两者需要相辅相成!
gototop
 

还有,依靠规则来判断的防火墙始终是有缺陷的
规则的编写者需要不断的修改规则来满足新出现的威胁
单纯依靠规则不是将来防火墙该发展的方向。
相信瑞星也很清楚这一点,以后会有改进吧。
gototop
 

汗,一句话,瑞星防火墙和大多数防火墙一样,包过滤,规则化的防火墙,全全依靠规则办事。
实际上所谓的阻止病毒木马等功能无非就是阻挡相应端口通信。真正杀掉病毒还是得依靠反病毒软件
gototop
 

你爱用不用,又没人强迫你用,人家一片好心做出规则来,你在人家一句话里钻什么牛角尖?!!!我鄙视你.
gototop
 

路过~~~~~~~~
gototop
 

引用:
【gbgbggb的贴子】你爱用不用,又没人强迫你用,人家一片好心做出规则来,你在人家一句话里钻什么牛角尖?!!!我鄙视你.
...........................

这不是钻牛角尖的问题,没人否认版主的好心,
但这并不代表就可以违背实事,作为版主更应该知道不应该误导大家。
我完全是就事论事。
gototop
 
gototop
 

HOHO刚刚上来 就看到砖头
还是说说怎么拦截病毒木马吧
外部你们看到的是很多类似backdoor之类的规则吧
这个是通过端口来拦截的
比如radmin这个木马吧,目前国内的杀软没有可以查杀的
不是不能杀,而是没法杀,因为radmin就是一款远程管理软件
但是被黑客利用而已.规则通过拦截特定的端口将radmin拒之门外.
类似灰鸽子 黑洞之类也是如此
这是规则第一步
第二内置的特征判别码
通过内置的特征码与前台的规则互动来提高拦截精度
因为所有的病毒和木马 蠕虫都有他们的特定特征
通过特征码就可以拦截病毒
上面那个左岸兄的图你也看到了吧...
80端口的木马拦截了,访问网站却是正常,就是内置判别码的作用
至于什么blowfish那是加密算法
内置的特征判别码是加密的
因为这个防止黑客盗取,而且这个规则有好多专利技术,加密也是维护自身利益.
那个冲击波的说法,屏蔽了相关端口还有和内置的特征代码的互动
只要冲击波病毒的数据包过来防火墙就将其拒之门外.
也就是阻隔.
这次的那个zotob,瑞星工程师不是让你们屏蔽139  和445端口?来阻截病毒?避免感染(防火墙阻隔病毒正常的吧)
我这个通过内置判别码就OK了
病毒是无限的但特征是有限的,所以通过有限的特征代码防御无限的病毒就是这个规则包的原理
至于那个包过滤的说法,现在的软件防火墙都是三层包过滤.
而且都是基于状态监测的.完全可以过滤数据包中的有害代码.
还有那个邮件病毒,也是可以通过特征码来处理.原理同上!
清楚了吧,
gototop
 

二楼的那个图片我补充一点
那个病毒是反弹木马
规则最后两条就是禁止反弹木马的
它与内置的判别码互动
对80端口木马进行拦截
咋样啊,不封80端口照样能拦截80端口的木马
开眼界了吧
gototop
 
12345678»   3  /  9  页   跳转
页面顶部
Powered by Discuz!NT