瑞星卡卡安全论坛技术交流区系统软件 建议大家多看贴,对于多次发过贴回答的问题,我们不会再回答了!

1   1  /  1  页   跳转

建议大家多看贴,对于多次发过贴回答的问题,我们不会再回答了!

建议大家多看贴,对于多次发过贴回答的问题,我们不会再回答了!

【sunrui的贴子】

更新后我发现,“禁止Ping入”和“禁止135、445(TCP)”两个规则前面没有打勾。按你昨天说的,这就是没有使用啊。
我想原来的规则中这两项是使用的,所以就给勾上了。
不知这是网警的小疏忽还是更新后由于有了别的规则所以不需要它们两个了。
但是我想加上也不会有什么坏处的。
你说是吧?



...........................

我最后再强调一次:
1\关于“禁止Ping入”的:
根据当前网络里ICMP流量的异常以及预测到今后一段时期内极可能出现的ICMP攻击及拒绝服务,我充实了ICMP的外置规则,并镶入(内置)相关的特征判别码、调整了空链接互动指令,在外置规则上取名为“禁止可疑ICMP”。这条规则包括了原有的(也就是瑞星防火墙默认的)外置“禁止PING入”规则,所以应该把原来的“禁止PING入”规则前的勾取消!
2\关于“禁止135、445(TCP)”的:
规则包已经将这条原规则分解入“禁NetBIOS、共享”与“禁TCP443-445”规则中,分解的原因,你自己认真看看http://forum.ikaka.com/topic.asp?board=33&artid=7378538
3\加载规则包后,如果再把“禁止Ping入”和“禁止135、445(TCP)”两个规则勾上,将造成类指令重置!
4\保留取消“勾”后的“禁止Ping入”和“禁止135、445(TCP)”两个规则,是为尊重默认规则的编写者。
5\建议大家多看贴,对于类似的已经多次发过贴回答的问题,我们不会再回答了!
最后编辑2006-01-31 23:52:00
分享到:
gototop
 

【回复“正版用户反盗版”的帖子】对。
当然,特征判别码还需要针对相关木马的变异等情况做必要的调整。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT