回复: 有关模块规则以及访问规则的问题!
原帖由 2008fang 于 2008-8-13 22:51:00 发表
问题1:请问模块规则里面默认的模块都需要是必须通过让它访问网络的吗?
问题2:模块规则和访问规则那个优先处理,或者说那个处理的等级高啊?
(例如我在模块规则里面把一个程序所有的模块都设置为允许访问网络,在访问规则里面设置禁止访问网络以及禁止发信,那么防火墙会怎么处理呢?)
问题3:访问规则里面这几个程序我都设置为禁止访问网络以及发送邮件,请帮我看看这样设置合理吗?安全不
'
相信这也是大多数会员遇到的问题.现统一说明如下:
问题1:请问模块规则里面默认的模块都需要是必须通过让它访问网络的吗?
是。因为模块检查功能是为了防止木马/木马下载器通过插入正常软件的进程或者IE之类的程序,借壳访问网络。也就是说,假如提示XX模块访问网络的话,只要这个模块是正常系统/软件的一部分,则必须要放行,假如拒绝放行,则会出现一些故障。
(比如:PPS网络电视/IE/QQ等,假如禁止了他们的组件访问网络,则可能出现:PPS无法观看网络电视/IE出现打不开网页/QQ出现一些莫名其妙的提示等问题。)
假如没有执行什么特别的操作,突然出现不认识的可疑模块访问网络时,请:1。有熟悉反病毒的朋友,请双击停止倒计时,然后问该朋友是否是可疑模块。2、假如不太熟悉的话,也可以自己停止倒计时,然后记录这个模块的名字,上百度搜索一下,一般来说,搜索不到的,就有可能是木马了,假如搜索到了,则需要区分:
假如百度说是XX软件的组件,则你需要看看自己是否装了XX软件,假如没装,也可以拒绝,假如装了,则有可能是正常的模块。请点放行。
当然假如一开始误点了拒绝,然后有正常软件出现不能正常访问网络的,则可以:瑞星防火墙——设置——详细设置——模块检查——
在这里找到被误禁止的模块,然后再设置为放行即可。
问题2:模块规则和访问规则那个优先处理,或者说那个处理的等级高啊?
(例如我在模块规则里面把一个程序所有的模块都设置为允许访问网络,在访问规则里面设置禁止访问网络以及禁止发信,那么防火墙会怎么处理呢?)
准确的说来,这个不存在什么权限高低的问题。模块检查只是防止恶意软件通过插入进程访问网络的情况。
所以一般来说,假如XX程序不能访问网络,那相应的模块规则也就不会工作。
PS:这个问题不是很难,楼主可以根据自己的想法 ,手动试验一下,相信能解开楼主的疑惑的。(另:假如有什么发现,欢迎来防火墙版分享经验!)
问题3:访问规则里面这几个程序我都设置为禁止访问网络以及发送邮件,请帮我看看这样设置合理吗?安全不
这样设置假如楼主不需要用到那些程序,就没有问题。
PS:安全不是这样做的,这样对安全不定有提高,但是会影响楼主将来的一些操作。(比如:将来楼主希望使用OUTLOOK邮件客户端,则会出现无法连接网络的情况)
再重申:模块检查规则总的来说,是通过严格的检查进程的模块,为用户提供更高的防御,以帮助用户发现可疑程序访问网络。
一般不建议会员们随意去手动修改正常的模块的访问规则,只有当用户出现了正常程序不能访问网络时,才去模块检查中检查是否有错误的规则。