瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

«345678910   7  /  10  页   跳转

[讲义] 2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

回复 42F 念初 的帖子

一样的意思,这个提示一般只会出现在程序第一次联网时,选择放过火拒绝,以后会按照规则运行不再提示,如果连第一次联网都不希望提示,可以将防火墙设置为静默模式,全功能软件设置为家庭模式。
gototop
 

回复 43F 随缘92WJC 的帖子

绑定本机和路由,只能防止本机遭受arp欺骗的攻击,不能对其他计算机进行防护。防护局域网内的其他电脑,就是其他电脑有ip地址变更,该机会提示。

防篡改的意思是,如果已经被篡改了再访问网络,防火墙会提示;该文件被篡改时是否拦截是杀毒软件主动防御的功能。
gototop
 

回复 3F 飘零の翼 的帖子

1. 网关一般是对于局域用户而言的,如果你不是局域用户 那么你是由IP访问DNS服务器 如果是局域就是由网关访问DNS服务器
2. 不能这么说 arp欺骗确切的说是修改IP和mac的对应关系,一般来说不会修改网关,而是通告另外一个网关自己的网关的关系,改的是对应关系 我不知道这么说你是否明白
3.路由欺骗的实例见课程附件,我可以简单举个列子,A是将要被攻击的计算机,他有自己的网关和MAC(X),我现在要攻击他就通过ARP协议向别的网关发送一个假冒的网关IP和MAC地址Y 并且声明我就是A计算机 ,这样A就不能上网了,路由器对传送给A包都会送到Y这个计算机
4.不相同 这点解释起来麻烦
gototop
 

回复 12F 穷小子cd 的帖子

1.默认吧 1023以下的端口是留给系统用的
2.root用户访问1024以下呢也是和unix系统有关
gototop
 

回复 15F 穷小子cd 的帖子

1.关于ACK位请自己搜索TCP协议头的结构
2.ack是确认的意思,而UDP不需要确认 自然没有ACK
gototop
 

回复:2010年2月2日[认识、掌握、使用瑞星防火墙2010版]-讲义

如果电脑遭到攻击,瑞星防火墙流量图一般会是什么样子
Explorer
gototop
 

回复 44F 稻香儿 的帖子

正常,怀疑攻击可以看看防火墙的日志。
gototop
 

回复 46F Luke8 的帖子

1.可能是软件冲突或者驱动异常
2.防火墙的连接是指哪个功能?请说全称或者提供下截图,谢谢。
gototop
 

回复 62F 万事达 的帖子

懂了
若甲利用ARP欺骗实行其他攻击呢,是否就依靠网络攻击拦截和IP规则来进行防御?
gototop
 

回复 21F jks_风 的帖子

1.可以这么说 因为ARP欺骗原理就是修改通知网关A伪造之后网关B的IP和对应的MAC之间的关系,让它在网关A的路由表里有假印象。网关mac双向绑定之后还要采取一定的措施保护这个修改权限 不然仍然没有用
2.这个3者 说实话没什么可比性,因为他们的应用范围不同,所属也不同。
3.我认为是不可以的,但是下载之后会扫描阻止吧,因为你下载的时候根本不会启动这个文件,也没法判定是否恶意吧
gototop
 
«345678910   7  /  10  页   跳转
页面顶部
Powered by Discuz!NT