瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主心语+5月安全乱弹!+防火墙讨论5.11改【原创】

«4567891011   8  /  11  页   跳转

版主心语+5月安全乱弹!+防火墙讨论5.11改【原创】

喜欢纯学术的讨论。硬件防火墙个人没这个能力,还是瑞星防火墙加规则包吧!至少我和朋友的机子都是如此。喜欢网警,喜欢tom2000!
gototop
 

各位大哥:
  请问一下我的机子不知道怎么的无缘无故就启动不了了,是怎么回事啊?所有线路都是完好的,能帮个忙出个主意解决一下嘛?
                      谢谢!
gototop
 

虽然自认有些手段,但我还是要用防火墙,现在网络安全形式十分严峻
gototop
 

引用:
【taylor05771的贴子】
引用:
【horseluke11的贴子】


但是不要弄混淆了,网警所说的包,是指他的软件墙的规则包。但是难道网关能够安装软件?这不可能.....


事实上在我这里,使用瑞星防火墙的人极少,使用网警所说的各类规则包更少。大多数学校的校园网,都是统一安装了ANTIARP来防止arp欺骗。因此,网警在上面所说的话的确有点夸大了规则包在学校的作用......


彩影软件的ANTIARP也不是万能。在一些特殊情况下,如果不定时地运行arp -d来进行清空ARP缓存的话,即使静态绑定+arp防火墙,也无效。另外欺骗网关的ARP欺骗则除了在网关做静态绑定之外,什么墙都不行......


arp欺骗这个问题是一个难题,到现在为止,都没有任何网关供应商能够完美解决,有的,最多也就是延迟高峰堵塞的时间点出现......
………………


下一步 服务器的规则包 会上来,如果用的是  WIN主机 提供共享上网的

照样能处理
………………



但是不要忘记了,ARP欺骗的目标是网关,这种情况下在服务器上安装规则包毫无意义。

以上评论的前提是在校园网和企业里面。对于个人用户,该评论可以忽略
gototop
 

说句实话,我很关心ARP问题
gototop
 

因为我被他搞头大了.'
gototop
 

。。。。。。向版主致敬。。。。。
我觉得这网警说的有一定道理。。。
gototop
 

这种争论有啥意义.99%的人又不懂.上网娱乐本来就是个简单的事.总不成先要学个三年五载的专业知识才来上网吗.重视网络安全的就自己学习一点,减少点危害.
  每天都有新手加入网络的世界,中个毒出点问题在正常不过了.这不过是成长的经历
没有完美的事,也没有完美的人.
gototop
 

偶的妈妈呀
听着头都昏
不管怎么样,敬礼!
感谢这些高手们!
gototop
 

呵,在我的实际使用中,路由器就是路由器,该干吗干吗。我对木马的敏感度并不高,也许是因为我的机器根本不担心会有意外吧。怎么说呢,刷肉鸡是种在网络上快速致富的手段(我的一个朋友就刚刚刷了4个月),但是这种行为要更多地相信“山外有山、人外有人”的概念。
对于非固定IP用户来说,有软墙+HIPS就足够了(前提是学习模式不能白开)。至于瑞星墙的规则包问题,不管是官方的还是民间的,我都不赞成加载太多的附加规则,防火墙的效率低下就是由此而来。

不知道有没有人能看懂我的意思,最近又喜欢把话藏在另一段话里去说,老毛病了,唉……
gototop
 
«4567891011   8  /  11  页   跳转
页面顶部
Powered by Discuz!NT