引用: |
【ttfss的贴子】我下载了网警的规则,但是发现在 禁止PING入 这条前面没打钩,是不是禁止PING入这条就不起作用???? ........................... |
晕死!关于这个规则的变动我已经说过N次了,到现在还在问。
我最后再说一遍:根据当前网络里ICMP流量的异常以及预测到今后一段时期内极可能出现的ICMP攻击及拒绝服务,我充实了ICMP的外置规则,并镶入(内置)相关的特征判别码、调整了空链接互动指令,在外置规则上取名为“禁止可疑ICMP”。这条规则包括了原有的(也就是瑞星防火墙默认的)外置“禁止PING入”规则,所以应该把原来的“禁止PING入”规则前的勾取消!
保留取消“勾”后的“禁止PING入”规则,是为尊重默认规则的编写者。