瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » [原创]巧用瑞星防火墙阻止1434端口的攻击
电脑疯狂高手 - 2008-7-11 15:52:00
最近有网友抱怨:总受到来自1434端口的攻击,其实瑞星个人放火墙就有防御的功能呢
准备:
1.有瑞星个人防火墙软件2008版
2.系统没中病毒。
3.关闭正在使用1434端口的程序。
4.知道电脑基本操作的本领。
5.当前电脑操作之间没受攻击
过程:
1.打开瑞星个人防火墙软件2008版
2.设置——详细设置——端口开关
3.点“添加”
4.如下执行设置:

5.点确定
6.再增加一个,设置:



如果你认为这个不有效,就试试这个吧:
1.与上1-2同样,不过打开“IP规则”
2.点“增加”按钮
3.设置第一页如下:(设置好后点“下一页”)

4.设置第二页如下:(设置好后点“下一页”)

5.设置第三页如下:(设置好后点“下一页”)

6.设置第四页如下:(设置好后点“完成”)


OK!
天下奇才 - 2008-7-11 16:18:00
嫌烦的话,其实直接修改瑞星原有设置就好了。让他不报警
浪漫纸箱 - 2008-7-12 23:15:00
呵呵,不错。请问楼主关闭后有什么影响?
电脑疯狂高手 - 2008-7-14 12:32:00
黑客会看中你,持续攻击(每星期至少2-3次)
先天白痴 - 2008-7-31 16:24:00
:kaka6:
豌豆木猪 - 2008-7-31 19:35:00
:kaka6:
天马▲行空 - 2008-8-7 21:38:00
不错,在这里受教了,还有就是1434端口一般是干什么用的
fairsentence - 2008-8-8 13:03:00
所谓端口,就是相当于机器与外界接触的窗口。端口其实是软件的窗口,就是说一个软件如果要和外界联系,就必须打开一个端口;1434端口是微软SQL Server未公开的监听端口。你要使用SQL,就必然打开1433和1434端口。

默认情况下,SQL Server使用1433端口监听,很多人都说SQL Server配置的时候要把这个端口改变,这样别人就不能很容易地知道使用的什么端口了。可惜,通过微软未公开的1434端口的UDP探测可以很容易知道SQL Server使用的什么TCP/IP端口了。 例如:“2003蠕虫王”利用SQL SERVER 2000的解析端口1434的缓冲区溢出漏洞,对网络进行攻击。

不过微软还是考虑到了这个问题,毕竟公开而且开放的端口会引起不必要的麻烦。在实例属性中选择TCP/IP协议的属性。选择隐藏 SQL Server 实例。如果隐藏了 SQL Server 实例,则将禁止对试图枚举网络上现有的 SQL Server 实例的客户端所发出的广播作出响应。这样,别人就不能用1434来探测你的TCP/IP端口了(除非用Port Scan)

SQL Server 2005不再在1434端口上进行自动侦听了。实际上,是完全不侦听了。你需要打开SQL 浏览器服务,把它作为解决客户端向服务器端发送请求的中间媒介。SQL 浏览器服务只能提供名字/端口决议
遗失の小卡 - 2008-8-9 14:18:00
这个要支持的 太多网友在问 2003蠕虫王 的问题了!
愛迩 - 2008-9-17 20:42:00
顶一下。因为我每天都拦到2003蠕虫王,烦死人
神之影子 - 2008-9-19 11:17:00
谢楼主了,又学一了不少,瑞星就是好用
zylove - 2008-10-6 10:06:00
支持!!!!!!!!!!!!!!!!!!!!!!!!
牛仔馒头 - 2008-10-6 10:34:00
我有个问题,,怎么样,更改为其他的,,端口,,???,如果禁止了,,会对有什么样的影响么??
wotaoyannixiaolo - 2008-10-6 10:51:00
防火墙真的很有用
1
查看完整版本: [原创]巧用瑞星防火墙阻止1434端口的攻击