瑞星卡卡安全论坛技术交流区系统软件 建议大家多看贴,对于多次发过贴回答的问题,我们不会再回答了!

12345   1  /  5  页   跳转

建议大家多看贴,对于多次发过贴回答的问题,我们不会再回答了!

建议大家多看贴,对于多次发过贴回答的问题,我们不会再回答了!

【sunrui的贴子】

更新后我发现,“禁止Ping入”和“禁止135、445(TCP)”两个规则前面没有打勾。按你昨天说的,这就是没有使用啊。
我想原来的规则中这两项是使用的,所以就给勾上了。
不知这是网警的小疏忽还是更新后由于有了别的规则所以不需要它们两个了。
但是我想加上也不会有什么坏处的。
你说是吧?



...........................

我最后再强调一次:
1\关于“禁止Ping入”的:
根据当前网络里ICMP流量的异常以及预测到今后一段时期内极可能出现的ICMP攻击及拒绝服务,我充实了ICMP的外置规则,并镶入(内置)相关的特征判别码、调整了空链接互动指令,在外置规则上取名为“禁止可疑ICMP”。这条规则包括了原有的(也就是瑞星防火墙默认的)外置“禁止PING入”规则,所以应该把原来的“禁止PING入”规则前的勾取消!
2\关于“禁止135、445(TCP)”的:
规则包已经将这条原规则分解入“禁NetBIOS、共享”与“禁TCP443-445”规则中,分解的原因,你自己认真看看http://forum.ikaka.com/topic.asp?board=33&artid=7378538
3\加载规则包后,如果再把“禁止Ping入”和“禁止135、445(TCP)”两个规则勾上,将造成类指令重置!
4\保留取消“勾”后的“禁止Ping入”和“禁止135、445(TCP)”两个规则,是为尊重默认规则的编写者。
5\建议大家多看贴,对于类似的已经多次发过贴回答的问题,我们不会再回答了!
最后编辑2006-01-31 23:52:00
分享到:
gototop
 

收到... 

谢谢寿宁的再次分析..
gototop
 

建议大家发贴前先搜索一下相同的问题,看看别人是怎么解决的,这样也可以尽快找到解决问题的方法,况且高手也不是总在线的,发了新贴也不定什么时候才有人回呢,实在解决不了在发新贴,
gototop
 

请教寿宁:C++果冻所说的pcaudit能够绕过LNS的防御,是不是因为该防火墙缺少相应的内置特征判别码,使得这一反弹型木马能够假冒寻找到的正常访问网络的程序,实现与外界的联络,而瑞星防火墙,执行“访问规则+外置规则+内置特征判别码+相关的外置规则=端口过滤”指令,能够在正常访问网络的程序中,判别出哪一个是木马?
gototop
 

【回复“正版用户反盗版”的帖子】对。
当然,特征判别码还需要针对相关木马的变异等情况做必要的调整。
gototop
 

谢谢!
gototop
 

知道了
gototop
 

哦,收到
gototop
 

支持
gototop
 

辛苦了.
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT