瑞星卡卡安全论坛技术交流区系统软件 12.13-56规则包的几个问题要问??【讨论】

1234   2  /  4  页   跳转

12.13-56规则包的几个问题要问??【讨论】

没有勾的规则就是没启用,没关系,默认的就行了
gototop
 

“缺省的本地内循环监控”在上次的规则中是“勾选”,而这次没“勾选”???????
gototop
 

引用:
【天天网的贴子】1、“POP和SMTP”这条规则(应该是新增的)如有使用,能否自行根据情况勾选?
此类包括了允许SNMP、允许IKE VPN、允许PPTP VPN、允许L2TP VPN、允许BT下载、允许IGMP协议、代理上网规则、允许FTP/TFTP、允许Telnet、局域网共享TCP、局域网共享UDP都能够根据自己的情况来勾选的,是吧?  别外除了这些还有其他的项吗?
2、“缺省的本地内循环监控”黄色问号默认为不勾选,意思就是别去 自行勾选,是吧?
  那“缺省的镶入进程监控” 也是默认为不勾选,意思也相同(别勾选),这条规则应是新增的,能否解释一下这个?
...........................

1、“POP和SMTP”这两条规则不是新增的,是官方的默认规则,为尊重瑞星技术员,规则予以保留。这两条规则主要用于OE通讯,由于在访问规则中OE属于默认优先发行,因此只能使用内置的纯特征代码过滤,不使用外置规则。如果在访问规则中没有默认优先放行,而又有使用OE通讯的,则要勾选。
2、“允许SNMP、允许IKE VPN、允许PPTP VPN、允许L2TP VPN、允许BT下载、允许IGMP协议、代理上网规则、允许FTP/TFTP、允许Telnet”都属于官方的默认规则,为尊重瑞星技术员,规则予以保留,用户可以根据实际情况决定是否勾选。
3、“缺省的本地内循环监控”黄色问号的情况在置顶栏里已经有说明,这次不勾选,是因为已经转移到内置,由内置的特征判别码来执行过滤(监控)指令,暂时不与外置的其他规则匹配。保留外置但不勾选,是因为很可能会因为网络安全新问题还要执行外置规则的匹配,所以下一版本可能还会勾选。
4、“缺省的镶入进程监控”是上一版本的新增加规则,主要用于系统底层的进程数据、后台交换数据的监控,其作用类似于System Safety Monitor,不同的是这条规则能够通过特征代码的匹配,自动判别相关进程是否合法,如果不合法将被执行删除(停止运行)指令,同时还监控(拦截)镶入式木马。这次已经转移到内置,但保留外置却不勾选,也是因为很可能会因为网络安全新问题还要执行外置规则的匹配,所以下一版本可能还会勾选。
5、这次的更新主要增加了对一些不明视频远程控制软件以及反弹类木马的拦截规则(指令),考虑到预防盗版问题,这里就不再叙述了。
6、不要随意改动规则。
gototop
 

引用:
【碧波红彤的贴子】
...........................

已经并入到“缺省的低端口连接(共享\监听)监控”规则里。
gototop
 

谢谢及时、详尽、明确的回复。
之所以提这个问题,是因为这条“局域网共享TCP、局域网共享UDP”(可根据情况进行勾选)在带来十分便利的同时、也带来上面的疑问, 呵呵 !
继续努力
gototop
 

谢谢寿宁老师(特别是防火墙,每更新规则心里就感觉又踏实了一些)!
gototop
 

谢谢寿宁老师详细的说明。
又学习了一次。
gototop
 

[求助]我防火墙升级后(2006),出现无法开启防火墙的现象
后来我又重新安装了2005,再升级安装后,可以了
不知道是网络上下载更新时的问题,还是原来2005时安装添加规则包的原因.所以请高人指教一下^-^规则包对2006的防火墙(个人标准版)有影响吗?
gototop
 

难道没有人告诉我如何解决网内用户上网的问题吗?

打了规则后,无法上网呀.
gototop
 

谢谢你们的规则包,给我们的网络世界带来了一片安宁,你们是大家的功臣.谢谢你们---网警、寿宁和春林!
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT