瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

12345678»   2  /  10  页   跳转

[讲义] 2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

回复: 5F 小傻大呆 的帖子

相关的有关ip包头内容请查看http://cisco.chinaitlab.com/TCP/798054.html
ARP表和DHCP服务器所所管理的东西完全不一样
arp表负责mac地址与ip地址的一一对应。dhcp服务器是在电信ppoe网络服务终端进行发放ip地址的.相关详细内容请百度
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

提问
1.tcp/ip客户程序为什么使用大于1023的随机分配端口?
2.为什么unix上的root用户可以访问1024以下的端口?
3.协议栈不太明白?
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

对于IP包过滤的设置有点问题
里面有一条是  禁止TCP135 445,状态是拒绝。
左键点击“拒绝”,弹出一个菜单,里面有放行和拒绝
这样以来就有4种状态
打勾+放行
不打勾+放行
打勾+禁止
不打勾+禁止
按理来说,只要两种状态即可,为何要弄出4中状态,而且有歧义,分不清到底哪种状态是禁止TCP135 445
请老师指点
最后编辑leo108 最后编辑于 2010-02-02 12:12:02
gototop
 

回复:穷小子cd

1.tcp/ip客户程序使用从1024到65535的端口是因为一个系tcp/ip客户程序进程需要网络通信时,它向主机申请一个端口,主机从1024到65535中可用的端口号中分配 一个供它使用。当这个客户程序关闭时,同时也就释放了所占用的端口号。1024到55535为动态端口的范围
2.协议栈是指网络中各层协议的总和,相关内容请百度,参考网络7层模型
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

提问
RPC的NFS服务?
ACK位不明白?
UDP没有ack位的原因?
icmp消息?
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

本人不懂防火墙故今天本人不解答
gototop
 

回复:穷小子cd

ack就是客户端的确认字符 ,TCP/IP协议中接收站发给发送站一个ack用于确认发来的数据已经接受无误。udp没有ack的原因是udp采用广播形式,不需要确定接收端是否收到数据包。icmp用于在IP主机、路由器之间传递控制消息,比方说ping命令就是使用的icmp协议
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

1、防火墙对一般用户而言的意义是什么?
2、对反弹木马拦截作用明显吗?特别是插入IE进程的那种
3、若将本软件部署到网关服务器,同时开启ARP防御功能,则出站的数据会被判定为ARP对外攻击而被拦截吗?
4、若本机中了ARP病毒,能不能拦截并定位到病毒程序?
最后编辑微米天空 最后编辑于 2010-02-02 13:08:26
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

防火墙可不可以把网络中传播的数据中的病毒过滤掉呢?
防火墙可以主动将网络中传播的病毒杀掉?
现在的主动防御是在病毒启动之前进行防御,还是病毒启动之后的防御?
gototop
 

回复:At1n9

防火墙不会把数据中的病毒过滤掉而留下数据,只会将含有病毒的数据包丢弃掉,据我所知的防火墙不具备杀毒功能吧……
gototop
 
12345678»   2  /  10  页   跳转
页面顶部
Powered by Discuz!NT