瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

«345678910   7  /  10  页   跳转

[讲义] 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

老师,我住的地方ARP攻击比较严重,有人使用P2Pover和聚生网管等软件限制别人网速,请问使用瑞星防火墙可以解决这一问题么?  谢谢!

万事达回复:
目前防火墙不拦截该类工具。
最后编辑万事达 最后编辑于 2010-07-07 15:59:43
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

麻烦老师了,还是我。为什么“网络监控”--“开机启用”中的“ARP欺骗防御”被默认取消,难道没有必要吗?还是有什么其他的考虑?


万事达回复:一般家庭都是单机上网,没必要开启该功能。如果是局域网环境才需要开启。
最后编辑万事达 最后编辑于 2010-07-07 16:00:44
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

如果同时设置瑞星密码和系统登录密码会不会冲突,先进行哪个密码的检查?


万事达回复:
不会冲突;瑞星密码仅在设置瑞星时才会提示(卸载不提示)。
最后编辑万事达 最后编辑于 2010-07-07 16:01:34
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

还有两个比较低级的问题,呵呵`
1、arp欺骗中第二章图片中,路由欺骗下一个名词是什么啊?数据什么?
2、为什么瑞星的好多操作之前都要输入验证码

万事达回复:
1.数据窃听
2.提高自我保护能力,避免病毒关闭。
最后编辑万事达 最后编辑于 2010-07-07 16:15:15
gototop
 

回复: 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义



引用:
原帖由 hellodel 于 2010-7-7 13:35:00 发表
万老师您好!我有几个问题,想请您帮忙解答一下:
1.我用瑞星扫描到两个非安全更新,一个是KB975051(Microsoft Office 2003安全更新),另一个是KB79306(Windows更新程序),然后我更新了这两个补丁,但是当我重新扫描漏洞时,为什么还是提示有两个非安全更新呢?
2.瑞星防火墙提示我有个IP为* . * . * . *正对我的电脑进行浏览器攻击(Microsoft



对上边问题的补充:
当我访问这个网站http://bbs.ikaka.com/showtopic-8729197.aspx时,防火墙提示我受到攻击,如下图是防火墙拦截信息。

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

此时,无法访问卡卡论坛,其他网站都能访问,当我把防火墙保护都关了后,有可以正常访问卡卡了。再把防火墙保护打开,所有网站都能访问了。请老师您帮忙解答一下。

万事达回复:网络攻击设置默认是5分钟,这个时间可以自己设置。至于拦截的地址,该帖子是分析网马如何解密的帖子,里面有代码,肯定会拦截。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑万事达 最后编辑于 2010-07-07 16:23:30
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

等着两点上课,居然睡着了- -。只好现在占座位了。呵呵
2010-07-07 14:49
——————————————————————————————————————————————————————————分割线
好了,问题时间到:
1:请老师能不能把ARP的原理稍微解释下?因为看完老师大概的解释和上一届的一个同学的帖子,虽然都解释得很清楚,但是我其实还是很不了解他怎么做到的。。
2:进程ID有什么用?
3:TCP的概念。老师能不能解释一下呢?
4:syn_sent的含义中的第三次握手,是什么意思?和TCP有什么关系?



问题大致就是这么多。
我继续看一下老师的文件包。
———————————————————————————————————————————————————————————分割线
还有一些问题:
1、在生动解释那些网络名词里面,李大爷联系电信局,然后电信局转到小明家的王大爷那里,这个就是路由器的工作原理?
2、DHCP和DNS有什么区别?

万事达回复:
1.讲义包有一篇:”计算机网络技术文档_ARP欺骗、网关、还有一堆难懂的网络名词“比较通俗易懂,可以参考
2.没明白,详细说明下
3.TCP是一种面向连接(连接导向)的、可靠的、基于字节流的运输层(Transport layer)通信协议。名词解释建议百度,结果很详细了。
4.

第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认;

第二次握手:服务器收到syn包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态;

第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。


5.是的
6.DHCP 是 Dynamic Host Configuration Protocol(动态主机分配协议),一般用于局域网内客户机的IP地址分配;
DNS 是域名系统 (Domain Name System) 的缩写
在上网的时候,域名便于人们记忆,但网络中的计算机之间只能互相认识IP地址,它们之间的转换工作称为域名解析(如上面的www.needidc.com 与 218.30.66.101 之间的转换),域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器
最后编辑万事达 最后编辑于 2010-07-07 16:35:47
gototop
 

回复: 2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

上课了!!
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

占座,准备开始喽
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

嗯嗯,好好学学
天将降大任于斯人也,必先苦其心志,劳其筋骨
gototop
 

回复:2010年7月7日:认识、掌握、使用瑞星防火墙2010版-讲义

又有新内容了,赶紧学习一下!!
gototop
 
«345678910   7  /  10  页   跳转
页面顶部
Powered by Discuz!NT