瑞星卡卡安全论坛技术交流区系统软件 【求助】版主 [B]端口设置问题[/B]

1   1  /  1  页   跳转

【求助】版主 [B]端口设置问题[/B]

【求助】版主 [B]端口设置问题[/B]

请问在新规则里面"禁止连接T\U端口"和"缺省的T\U端口连接监控"这两项是什么作用啊?这两项打上钩的话,我的防火墙就一直在不停的报警,为什么?

还有"缺省的低端口连接(共享\监听)监控"这个设置是不是控制访问局域网的啊?
最后编辑2005-12-15 17:16:01
分享到:
gototop
 

对了,忘说了,本人是通过局域网连接INTERNET的
gototop
 

不要随便改动规则.去看看置顶的帖子!
T代表是:TCP(传输控制协议)
U代表是:UDP(用户数据报协议)
二者整合为禁止连接T\U端口"和"缺省的T\U端口连接监控"
第2个问题.
1、这条规则主要用来匹配拦截Ping of Death攻击和SYN攻击以及分布式攻击外置规则和内置特征判别代码的执行,以全特征指令为基础,直接指向Backspace $HOME/.profile $HOME/.cshrc 、stty erase ^H 、TERM 、[ -l loginname ] 、remotehost [command ]等变量,对应(daemon)为in.rshd,、in.rlogind, in.rexecd.等进程,通过匹配,拦截超过IP标准的最大长度--65535个字节的IP数据包,避免TCP/IP协议软件和操作系统的瘫痪,同时预防异常流量对相关端口的冲击,导致过量的SYN-ACK接连不断岁堆积入缓存队列,造成系统停止应答到来的SYN请求,使得合法程序的SYN请求无法再通过。其次,还可以过滤使用欺骗性的SYN数据包,杜绝所有带有已知的错误的IP源地址的数据包。
2、由于Ping of Death攻击和SYN攻击以及分布式攻击送发送的数据包所带有的错误IP源地址的数据包包括带有错误的为内部保留的IP地址的外部数据包,它的范围是往往是127.0.0.0-127.255.255.255,而这个地址也属于系统硬件的正常IP,因此,这条规则只能以“忽略”的方式来匹配内置特征代码的监控指令。
3、“黄色问号”是瑞星防火墙设定的外置规则“忽略”动作的标志。
                             摘自-寿宁



gototop
 

没有人帮我解决么??
gototop
 

看过置定的贴子了,但是好多的地方都看不懂,郁闷
gototop
 

以上端口 和局域网无关
报警是正常的
不能随便修改规则
gototop
 

我是在局域网当中,有没有可选的设置?????
gototop
 

哦,知道了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT