瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 已删除
大连蓝天 - 2005-7-10 10:09:00
使用了一段时间,感觉效果很不错,欢迎大家踊跃测试使用,有问题请跟帖.
寒飞子 - 2005-7-10 11:16:00
引用:
【taylor05771的贴子】【回复“小熊猫”的帖子】
请关闭自带防火墙
否则易冲突
...........................

能否具体说一下如果冲突会出现什么状况。冲突是否因机而异?如果没冲突,我还是想也用自带防火墙,我觉得双重保险更有保障。
taylor05771 - 2005-7-10 11:20:00
引用:
【寒飞子的贴子】
能否具体说一下如果冲突会出现什么状况。冲突是否因机而异?如果没冲突,我还是想也用自带防火墙,我觉得双重保险更有保障。
...........................

冲突可能会占用大量资源
速度慢
防火墙只能开一个
否则只会降低安全性能
没有双重保险一说
寿宁 - 2005-7-10 11:36:00
引用:
【枫雨苍月的贴子】【回复“寿宁”的帖子】
还有问题想问一下~
就是有时上网时,防火墙一报警,系统托盘上网络链接的灯就突然不亮了,需要再次刷新网页才行,请问这是什么原因?难道防火墙挡住攻击的同时会对网络链接有影响吗?

另外关于日志的记录,是不是很耗系统资源?
...........................

1、我在几个贴子里就有强调这个规则包与引擎、端口互动(我们成为植入性响应)的关系,你说的网络链接灯现象属于正常现象,但取决于是什么样的扫描、攻击,一般来说遇到反弹性木马会有这样的现象。
2、不实行日志记录,可以节省资源。
63年的兔子 - 2005-7-10 12:56:00
社区里有taylor05771,寿宁,大连蓝天以及各位高手,真是我们会员的福分,衷心的感谢这些热心的朋友们为我们所做的一切,对你们辛勤的劳动与奉献再次表示感谢,谢谢你们了
swbly - 2005-7-10 13:39:00
引用:
【普通人的贴子】
支持
...........................


支持!!
看见他们 我的心里才有底 呵呵
磁通量 - 2005-7-10 13:39:00
引用:
【taylor05771的贴子】【回复“磁通量”的帖子】
我建议你  先查毒
怀疑你已经中木马
IP规则优先是指防火墙一旦有程序访问危险端口立即报警
访问规则优先是 你允许的程序不管是木马还是正常程序都放行不报警不拦截.
比如你中了某个后门,该后门访问网络,你允许该程序访问网络
如果IP规则优先,立即拦截.
访问规则优先,则放行.
根据你的情况
你可能已经中了后门
我推荐你 先杀毒
然后采用IP规则优先

...........................

当时在用迅雷下载电影.后来一个"Windows的远程管理终端"起作用.当时查看Windows的任务管理器发现有文件发送.后用瑞星杀毒没有病毒和木马.杀毒后我在http://forum.ikaka.com/topic.asp?board=33&artid=6728225里说过,有人说不要紧.用楼主的IP规则后.发现很多的像"灰鸽子,震荡波"我都用日志记下对方的IP.希望楼主能帮我解决一下.
谢谢!
寿宁 - 2005-7-10 14:15:00
引用:
【磁通量的贴子】
当时在用迅雷下载电影.后来一个"Windows的远程管理终端"起作用.当时查看Windows的任务管理器发现有文件发送.后用瑞星杀毒没有病毒和木马.杀毒后我在http://forum.ikaka.com/topic.asp?board=33&artid=6728225里说过,有人说不要紧.用楼主的IP规则后.发现很多的像"灰鸽子,震荡波"我都用日志记下对方的IP.希望楼主能帮我解决一下.
谢谢!

...........................

一、迅雷里带有广告插件(有的版本是3721,有的版本是金山的产品广告,但也会随网改变);
二、“‘Windows的远程管理终端’起作用”,1、表明防火墙已经拦截了来自对本地3389端口的扫描或攻击(表现为TCP码流);2、表明拒绝接收对本地3389端口发送的文件或程序包(表现为UDP码流);
三、默认或定向到3389端口的不管是TCP还是UDP码流,都具有木马行为。
四、防火墙阻截后,恶意代码或木马程序就不能植入本地,自然就查杀不出病毒和木马;
五、“当时查看Windows的任务管理器发现有文件发送”,你没有说清楚是发送什么文件,但你在下载文件的时候,肯定要向对方发送请求,没有发送就不能接收,这是最基本的知识,尤其是用BT下载,那发送量更大;
六、对“访问规则”还是“IP规则”优先的问题,已经回答过,你自己选择;
七、最近,网络里“灰鸽子”、“震荡波”、“NetBus”、“ Giscier”等木马、蠕虫很猖獗,我们预计有出现变种,所以这个规则包才有几次连续更新的记录,以应对可能出现的变种木马、蠕虫。你说的“发现很多的像"灰鸽子,震荡波"”都是正常现象,也说明了这个规则包配置合理,不存在解决的问题。
磁通量 - 2005-7-10 14:32:00
我懂了.谢谢.
枫雨苍月 - 2005-7-10 14:40:00
【回复“寿宁”的帖子】
我明白了,谢谢
寒飞子 - 2005-7-10 15:39:00
引用:
【taylor05771的贴子】
冲突可能会占用大量资源
速度慢
防火墙只能开一个
否则只会降低安全性能
没有双重保险一说
...........................

我想问一下,就是我机子里还有一个专门防木马的防火墙,是不是也要关掉?
枫雨苍月 - 2005-7-10 15:52:00
新规则的瑞星防火墙可以防木马,放心
taylor05771 - 2005-7-10 16:17:00
引用:
【寒飞子的贴子】
我想问一下,就是我机子里还有一个专门防木马的防火墙,是不是也要关掉?
...........................

哪个公司的产品?
liuxx - 2005-7-10 17:39:00
非常感谢,这对我这样的菜鸟很有用.有两个问题想请教:
1.我是局域网机子,这个规则也很适用么?
2.最近总有人ping我(报警显示"禁止ping入"--瑞星默认规则.)且来自同一ip,每分钟固定时段,IP追踪显示"未知地址".请问什么是Ping?这人总ping我,危险么?
    非常感谢
另:我现以改用你的规则了.
liuxx - 2005-7-10 17:43:00
看了你在2楼的宣言,很感动.感谢您!
寿宁 - 2005-7-10 17:48:00
引用:
【liuxx的贴子】非常感谢,这对我这样的菜鸟很有用.有两个问题想请教:
1.我是局域网机子,这个规则也很适用么?
2.最近总有人ping我(报警显示"禁止ping入"--瑞星默认规则.)且来自同一ip,每分钟固定时段,IP追踪显示"未知地址".请问什么是Ping?这人总ping我,危险么?
    非常感谢
另:我现以改用你的规则了.
...........................

1、这个规则包同样适用于局域网。
2、在网络里被扫描、被攻击很正常,拦截住了就没有什么危险,放心。
liuxx - 2005-7-10 18:15:00
【回复“寿宁”的帖子】非常感谢!
我只是觉得有点烦:一分钟响好几回.
另请教:局域网是否安全性较高?
寿宁 - 2005-7-10 18:35:00
引用:
【liuxx的贴子】【回复“寿宁”的帖子】非常感谢!
我只是觉得有点烦:一分钟响好几回.
另请教:局域网是否安全性较高?
...........................

1、不管是局域网还是广域网,都不存在哪个安全性较高的问题,这是不可比的。
2、“一分钟响好几回”?这个规则包的报警方式是托盘动画,怎么会“响”啊?!
普通人 - 2005-7-10 18:55:00
引用:
【63年的兔子的贴子】社区里有taylor05771,寿宁,大连蓝天以及各位高手,真是我们会员的福分,衷心的感谢这些热心的朋友们为我们所做的一切,对你们辛勤的劳动与奉献再次表示感谢,谢谢你们了
...........................

感谢,谢谢你们了.可以跟你们提个建议吗?我绝的你们的版块有点混乱,分不清。防火墙,杀毒的,IE的,中毒的等等,各分一个版块多好。1我发现很多网友同时在多个版块发同一个问题2已经解决的问题应该放到特别版块,这样既可以解决新问题,又可以节省宝贵的资源
taylor05771 - 2005-7-10 19:05:00
我们搞置顶贴的几个不是斑竹
建议你PM相关版主
大连蓝天 - 2005-7-10 19:13:00
引用:
【普通人的贴子】
感谢,谢谢你们了.可以跟你们提个建议吗?我绝的你们的版块有点混乱,分不清。防火墙,杀毒的,IE的,中毒的等等,各分一个版块多好。1我发现很多网友同时在多个版块发同一个问题2已经解决的问题应该放到特别版块,这样既可以解决新问题,又可以节省宝贵的资源
...........................
谢谢你提出的建议,我们会改进.
fightout - 2005-7-10 19:22:00
谢谢楼主
零度的冰 - 2005-7-10 19:22:00
支持寿宁。支持网警加油
fightout - 2005-7-10 20:13:00
请问楼主,我几次下载解压以后,导入时总没成功。总有这么个提示,这是怎么回事呀?
防火墙也已经升级到了17。32版本。


附件: 1943122005710201353.jpg
taylor05771 - 2005-7-10 20:15:00
是IP规则 不是访问规则
在 设置 里面的IP规则
寒飞子 - 2005-7-10 20:20:00
引用:
【taylor05771的贴子】
哪个公司的产品?
...........................

我已经关掉了。谢谢你!
我是伊莲娜 - 2005-7-10 20:23:00
谢谢楼主和寿宁姐姐哦
fightout - 2005-7-10 20:37:00
引用:
【taylor05771的贴子】是IP规则 不是访问规则
在 设置 里面的IP规则
...........................

谢谢
小熊猫 - 2005-7-10 20:42:00
已更新,谢谢楼主!
hellokiddy - 2005-7-10 21:02:00
在防火墙设置中选择IP规则优先的确有问题.我的系统就先是网速逐渐变慢,后来就干脆打不开网页了.期间QQ也出现过几次自动关闭发送错误报告的问题.我改为默认的访问规则优先后,一切又恢复正常.
谢谢楼主提醒.
«345678910»
查看完整版本: 已删除