回复:瑞星卡卡2010暑假实习第二课问题统计整理
41、问:在看了【黑名单-白名单-端口开关-可信区-安全级别】以后,如果把某一个IP列为黑名单后,这个IP地址的电脑就不会在访问我的电脑,如果以后这台电脑给我的电脑发一些数据的时候,是直接屏蔽的吗?还是会提示我有选择的权利呢? 答:直接屏蔽,没有提示42、问:ARP欺骗防御方式中,“定时检查本机ARP缓存”我看默认的为1分钟检查一次,这样会不会对系统造成过重的负担。“禁止本机对外发送虚假ARP数据包”,什么情况下本机会对外发送虚假的数据包? 答:以根据自己的电脑性能进行设置,一般默认一分钟不会对系统造成负担。本机中毒可能会对外发包。43、问:三种工作模式除了是否提醒用户操作外,还有没有其他的区别啊? 答:是由规则来决定的,体现在用户面前的就是 是否有提示44、问:“信任程序智能识别模式”,如何确定程序是否可以信任? 答:经过云安全认证的程序才是被信任的45、问:所谓的规则和访问规则是否指访问控制中的程序规则、模块规则以及网络监控中的IP过滤等规则? 答:包括但不仅限于,另外网络攻击,出站攻击也有规则46、问:网络监控功能项,出站攻击防御中几个强度,对于设置高、低的级别,是否设置级别为高,对电脑安全性就越好?当选择了高级别,那么此时相比于低级别来说,它有没有其他的负面影响? 答:没有负面影响47、问:IP包过滤,是使用网络知识,确定IP地址的危险性,还是其他的??是怎么来判断的啊? 答:一般使用默认规则即可。规则设置越多性能越低;不需要增加与应用相关的规则,系统在应用需要时打开端口;也不需要增加防范性规则,系统已经内置并且自动升级48、问:我是在我们学校图书馆上无线网,装了瑞星防火墙了以后,为什么断网的次数变得很频繁了,以前是很少有这种现象的 答:可以关闭防火墙所有监控排除是否防火墙导致49、问:我是觉得安全等级是不同环境下使用,是用户自己来确定使用哪个等级,还是由我们先编好使用的环境,等遇到某一环境时与我们已经编好的来匹配?呵呵,不好意思,不知道表达清楚没有? 答:安全等级的调整是由自己所处的环境来决定,例如自己是单机上网,则高安全级别即可;如果是局域网需要共享,则需要设置中级50、问:防火墙能不能通过一个网站的中文名称,来禁止访问这个网站。能实现吗? 答:目前无法实现51、问:”出站攻击防御“是为了防止自己成为”肉鸡“,也就是防止自己向网络进行“Flood攻击”对吧?那在设置中用到的三项检测项目(检测”SYN Flood攻击“,检测”ICMP Flood攻击“和检测”UDP Flood攻击”)是对端口的进口数据包还是出口数据包进行检测?
如果是对出口的数据包进行检测的话,那有没有对进口数据包检测的项目 答:仅对出口的数据包进行检测52、问:关于arp攻击和ARP病毒的差异,开启ARP防御是不是就可以将两者全部拦截,P2P终结者等之类的软件造成的影响是不是也就可以消除了? 答:是一个意思,开启ARP防御可以保证本机安全。目前瑞星防火墙是不对P2P终结者等工具拦截53、问:我住的地方ARP攻击比较严重,有人使用P2Pover和聚生网管等软件限制别人网速,请问使用瑞星防火墙可以解决这一问题么? 答:目前防火墙不拦截该类工具54、问:为什么“网络监控”--“开机启用”中的“ARP欺骗防御”被默认取消,难道没有必要吗?还是有什么其他的考虑? 答:一般家庭都是单机上网,没必要开启该功能。如果是局域网环境才需要开启55、问:如果同时设置瑞星密码和系统登录密码会不会冲突,先进行哪个密码的检查? 答:不会冲突;瑞星密码仅在设置瑞星时才会提示(卸载不提示)。56、问:arp欺骗中第二章图片中,路由欺骗下一个名词是什么啊?数据什么? 答:数据窃听57、问:为什么瑞星的好多操作之前都要输入验证码 答:提高自我保护能力,避免病毒关闭58、问:请老师能不能把ARP的原理稍微解释下?因为看完老师大概的解释和上一届的一个同学的帖子,虽然都解释得很清楚,但是我其实还是很不了解他怎么做到的 答:讲义包有一篇:”计算机网络技术文档_ARP欺骗、网关、还有一堆难懂的网络名词“比较通俗易懂,可以参考59、问:TCP的概念。老师能不能解释一下呢? 答:TCP是一种面向连接(连接导向)的、可靠的、基于字节流的运输层(Transport layer)通信协议。名词解释建议百度,结果很详细了。60、问:syn_sent的含义中的第三次握手,是什么意思?和TCP有什么关系?
答:第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认;第二次握手:服务器收到syn包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态;第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。

沉很 最后编辑于 2010-07-07 18:35:43