登录
注册
|帮助
高级
我的快捷通道
门户
论坛
圈子
下拉
注册
用户名
Email
社区应用
帖子
相册
日志
群组
热榜
分享
记录
最新帖子
精华区
社区服务
勋章中心
道具中心
会员列表
统计排行
基本信息
到访IP统计
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
标签排行
银行
■wind
■green
■orange
■purple
■red
┈┋网络世界┋┈
≡网络工作室≡
≡精品软件区≡
【系统软件】
【杀毒软件】
【防御软件】
隐藏
快速浏览
┈┋网络世界┋┈
≡网络工作室≡
≡精品软件区≡
≡免费资源区≡
≡建站资源区≡
┈┋财经世界┋┈
≡证券研究室≡
≡股票实战区≡
≡权证实战区≡
≡公式指标区≡
┈┋人文娱乐世界┋┈
≡心情水吧≡
≡史海钩沉≡
≡文学诗歌≡
≡唯美图片≡
≡音乐影视≡
≡哈哈笑林≡
≡汽车视窗≡
≡宠物空间≡
众神乐园
»
≡精品软件区≡
»
【防御软件】
»
PCTools Firewall Plus規則基礎設置探討(Windows XP)
上一主题
下一主题
新 帖
主题 : PCTools Firewall Plus規則基礎設置探討(Windows XP)
使用道具┊
复制链接
┊
浏览器收藏
┊
打印
abc
离线
级别: 总版主
显示用户信息
UID:
2
精华:
0
发帖:
171
乐币:
871 元
威望:
174 点
贡献值:
0 点
银元:
523 元
好评度:
349 点
在线时间: 4(时)
注册时间:
2009-12-03
最后登录:
2010-04-06
楼主
发表于: 2010-01-07
倒序阅读
┊
只看楼主
┊
小
中
大
PCTools Firewall Plus規則基礎設置探討(Windows XP)
PCTools Firewall Plus的規則設置十分寬鬆以迎合大部份上綱的需要,但這樣設置並不安全,
在
http://www.pcflank.com/index.htm
的防火牆測試也顯示部份端口打開,這裡嘗試分享PCTools
Firewall Plus撥號上網規則的基礎設置(因特網區域)。
1.取消以下兩條非常不合理的規則(選擇不在規則內打勾)
a.TCP/UDP : 批准大部分常用因特網服務
b.TCP/UDP : 批准大部分常用因特網服務(Vista)
2.取消以下對自已不必要的規則(選擇不在規則內打勾)
a.TCP : 批准IDENT身份認証
b.TCP : 允許文件與打印機共享
c.UDP : VPN客戶端連接
d.UDP : ICQ Voice Chat
e.UDP : BOOTP / DHCP
f.UDP : Windows Live Messenger驗証
g.UDP : Bit Torrent
P.S.:請記著是不需要規則才取消
3.增加以下規則
a.UDP Port 53 - DNS
UDP [1024-5000] --> [53]
b.瀏覽器—HTTP
TCP [1024-5000] --> [80]
c.瀏覽器—HTTPS
TCP [1024-5000] --> [443]
d.電郵—STMP
TCP [1024-5000] --> [25]
e.電郵—POP3
TCP [1024-5000] --> [110]
f.文件傳送—FTP
TCP [1024-5000] --> [20,21]
g.Tracert : ICMP TYPE 11 CODE 0
ICMP <--ICMP TYPE11 CODE 0
請將a致f規則放在"TCP : 阻止LAND (拒絕服務) 攻擊"之下,"TCP/UDP : 任意其他包"之上,
及g規則放在"ICMP : 阻止路由器請求"之下,"ICMP : 所有ICMP類型 (nuke, ...)"之上。
回复
引用
举报
顶端
上一主题
下一主题
众神乐园
»
【防御软件】
http://dyok.chez.com/bbs
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
描述
快速回复
限 100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
进入高级模式
加粗
字体颜色
背景颜色
插入链接
图片
认证码:
按"Ctrl+Enter"直接提交
上一个
下一个