瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 小岛测70——此贴已穿越,点击需谨慎
panchengwei - 2012-3-8 18:39:00
W7 64位家庭普通版
IE 9
RFW 24.00.04.03
从24.00.04.01升到24.00.04.03后,从升级成功的那一刻开始
防火墙开始检测到威胁了,从我参加测试,从第一个测试版到今天为止,W7系统下我就没见过托盘报警,那红灯一闪一闪的,那不成以前就一直没有工作?
问题是日志都没有记录的,我想看怎么回事都无从入手
触发防御的频率是很高的,各类触发,帖子一边写,防火墙一边闪,看着心踏实了,同时也不怎么踏实










用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
panchengwei - 2012-3-8 18:43:00
日志在附件

附件: log.rar
panchengwei - 2012-3-8 18:51:00
貌似是RFW添加了IP规则,现在有277条了,原来只有18条。
但是日志不记录,这是不对的:kaka6:
panchengwei - 2012-3-8 18:54:00
另外,托盘提示的说明文字怎么是英文的?不应该是中文吗:kaka2:
panchengwei - 2012-3-8 19:03:00
ICMP,路径未知的报警占大多数
networkedition - 2012-3-9 10:34:00
此问题已收集反馈,感谢参与测试。
networkedition - 2012-3-9 13:37:00
请lz确认一下:托盘右键菜单是中文还是英文?
panchengwei - 2012-3-9 17:31:00
托盘菜单是中文的
panchengwei - 2012-3-9 17:42:00
24.00.04.05升级后IP规则又恢复到18条了?升级后忘记看,是执行修复后进行设置时发现的
瑞星工程师12 - 2012-3-12 10:39:00
已补充反馈。感谢您参与公测活动!
瑞星工程师12 - 2012-3-13 11:14:00
您有没有修改配置之类的操作?或者界面的语言有没有用过英文的?
感谢您参与公测活动!
panchengwei - 2012-3-13 18:22:00
没有修改过配置,从未使用过英语版
24.00.04.14日志没有记录事件
瑞星工程师12 - 2012-3-14 9:40:00
1.关于IP规则是277条规则的问题,是您确实添加了277条?还是只有18条,而错误显示为277条了?
2.触发报警后没有日志记录是正常现象。是否记录日志是每一条规则自己设置的,如果规则设置没勾选记录日志,触发这个规则时就不记录日志,如下图所示。
3.关于托盘提示英文的问题需远程为您处理,已联系工程师为您远程。感谢您参与公测活动!
panchengwei - 2012-3-14 10:07:00
我的RFW24.00.04.14确实是升级后显示为277条IP规则的,我经历了18条到277条,再到18条,现在又是277条了
我没有手动添加




panchengwei - 2012-3-14 10:10:00
277条规则,我都要日志记录的话按照13楼的做法实在是太麻烦了,建议统筹设置记录,然后可以手动编辑部分不记录
瑞星工程师12 - 2012-3-14 14:21:00
已收集反馈。感谢您参与公测活动!
瑞星工程师12 - 2012-3-14 14:35:00
这277条规则是哪来的?是安装之后自动生成的?还是您做过哪些设置后生成的?
感谢您参与公测活动!
panchengwei - 2012-3-14 18:15:00
如果瑞星公司不知道哪里来的话我就要晕了,我只有唯一的渠道就是官方的升级
规则已导出,附件查收




我已将常见报警IP规则设置了日志记录,这个需要时间收集一下,以便丰富日志内容
以上几个截图都是我这边高触发的IP规则
附件包含以上截图的日志

附件: 24.00.04.18.rar

附件: log.rar
瑞星工程师12 - 2012-3-15 10:26:00
远程已完毕。多出的这200多条IP规则不是防火墙的规则,并且自动多出规则的问题没有复现。
托盘提示英文的问题,是由于规则名称为英文 ,提示是显示的规则名称。
没有记录日志是由于您在规则设置中没有勾选记录日志。
综上所述,不是问题。感谢您参与公测活动!
panchengwei - 2012-3-15 11:29:00
这个帖子估计是穿越了,给大家带来麻烦了:kaka6:
1
查看完整版本: 小岛测70——此贴已穿越,点击需谨慎