首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客入门 → 文章内容

瑞星2006版产品防火墙应用技巧(二)--瑞星,2006版,产品,防火墙,应用,技巧

作者:佚名  来源:网上收集  发布时间:2006-5-7 19:27:59
 6、防火墙中黑名单、白名单、端口开关、可信区、IP规则、访问规则都有什么作用?
『黑名单』:
在黑名单中的IP地址无法与本机建立网络连接。
如果想屏蔽与本机有任何连接的某个IP地址时,可以加入到黑名单中。

『白名单』:
此功能一般应用在局域网中,对于可以完全信任的外网IP地址也可以加入。

『端口开关』:
对计算机的端口进行手工配置。
在某些特定情况下,会非常有用(比如,必须单独配置某个端口以放行/阻挡数据包)。

『可信区』:
一般在局域网的环境中使用。
对于可以完全信任的局域网计算机,可以加入到此区域中,方便平时的局域网应用。同时,危险性也更高。

『IP规则』:
对应于访问规则。
IP规则主要是让用户能够手动设定以下综合条件的规则:协议、端口、报警方式等。

『访问规则』:
比较简单易懂的规则,针对某个程序是否允许访问网络而已。
包含对应的程序路径等信息。
7、瑞星个人防火墙中的安全升级模式有什么作用?

瑞星安全升级模式是为了保证升级过程的安全性,在启动升级安全模式后实现以下两点:
1.阻止新建网络连接;
2.保持现有网络连接。

8、瑞星个人防火墙的三种安全级别的区别是什么?
普通:默认全部放行。
中级:在规则(访问规则、IP规则、黑白名单、可信区、端口开关等都是规则)中,有对应规则的按照规则设定执行。不包括在规则中的默认放行。
高级:在规则(访问规则、IP规则、黑白名单、可信区、端口开关等都是规则)中,有对应规则的按照规则设定执行。不包括在规则中的默认禁止。
9、如果在瑞星个人防火墙的黑名单和白名单中都设置了同一IP地址的话,哪个优先?
黑名单优先。
从计算机安全性角度出发,在同样的条件下,拒绝优先于允许。
10、瑞星个人防火墙中黑白名单是什么意思?具体有什么作用?

黑名单:在黑名单中的计算机禁止与本机通讯,如:攻击本机的计算机可加入此区域。在列表中将显示名称、计算机地址、来源、生效时间。您可以按【增加规则】按钮或【删除规则】按钮增加或删除规则。
白名单:在名单中的计算机对本机具有完全的访问权限,如:VPN服务器。在列表中将显示名称和计算机地址。您可以按【增加规则】按钮或【删除规则】按钮增加或删除规则。
11、瑞星个人防火墙的端口开关有什么作用?

  端口开关:允许或禁止端口中的通讯,可简单开关本机与远程的端口。在列表中每条端口通讯信息包括端口号、动作、协议、本地或远程信息。您可以按【增加规则】按钮或【删除规则】按钮增加或删除规则。
12、瑞星个人防火墙中的白名单和可信区有什么区别?

  白名单:在名单中的计算机对本机具有完全的访问权限,如:VPN服务器。在列表中将显示名称和计算机地址。您可以按【增加规则】按钮或【删除规则】按钮增加或删除规则。
可信区:通过可信区的设置,可以把局域网和互联网区分对待。点击可信区选项卡,可以进行可信区列表和可信区服务的设置。
在可信区内指定局域网计算机的IP地址,默认对方计算机不在此区域。如果您的计算机是直接连到互联网的(例如拨号上网),就不要把IP地址加入可信区。您可以通过【添加】和【删除】按钮进行添加或删除可信区。可信区服务包括:允许Ping入/出;LAN下放行对方敏感端口,即可以访问对方的共享文件;LAN下放行敏感端口,即可以让对方访问自己的共享文件。您可为每个可信区勾选相应的可信区服务。
13、在瑞星个人防火墙中应用了禁止ping入的ip规则,为什么其他计算机还可以ping到我的机器?

  请查看能够成功ping入的机器是否在可信区或者白名单中。如有,请根据需要进行选择。在白名单或者可信区中的机器默认情况下是不受[禁止ping入]规则限制的。
14、如何在可信区中添加规则?
  
可信区一般应用在局域网环境。对于可以完全信任的局域网用户,为了避免防火墙带来的操作不便,可以将这些用户加入本机的可信区中。
提示:计算机的安全性和应用性是成反比的。也就是说,操作性越高(方便),安全性越低。所以,如果将局域网用户加入到可信区,就意味着您完全信任这些用户,防火墙将不对这些用户机器发来的数据包做过滤检查,即使是病毒的数据包。
举例:本机的IP地址是:192.168.0.1;
想将192.168.0.2 - 192.168.0.10这个IP段机器与本机的通讯完全放行;
则可以如下操作:
打开瑞星个人防火墙主界面/『设置』/『详细设置』/『规则设置』/『可信区』;
右边点击『添加』按钮;
『本地地址』后面的『浏览』按钮用于:当本机的网卡有多个IP地址时,或者本机有多块网卡对应多个IP地址时,可以让用户进行选择。
在规则添加完毕后,默认三项可信区服务都是选择的。说明如下:
『允许Ping入/出』:允许可信区的用户ping本机,一般用来测试网络连通性。
『LAN下放行对方敏感端口』:当可信区的机器通过敏感端口与本机建立通讯时,防火墙是否阻拦。勾选的情况下是不阻拦的。
『LAN下放行敏感端口』:当可信区的机器与本机的敏感端口建立通讯时,防火墙是否阻拦。勾选的情况下是不阻拦的。
敏感端口:135/139/137/138/445等等。
在完全信任的情况下才会加入机器到本机的可信区中,所以,默认三项都勾选。这样可以最大程度的保证可信区用户与本机的双向通讯。当确实需要做细微调整时,才需要通过以上三项进行调整。
15、如何添加规则到黑名单中?
  
打开瑞星个人防火墙主界面/『设置』/『详细设置』/『规则设置』/『黑名单』;
在右侧窗口点击『增加规则』;
有两种设定方式:特定地址、地址范围。
如果要屏蔽单独的IP地址,可以使用『特定地址』的方式指定;
如果要屏蔽某个IP段,可以使用『地址范围』的方式指定;
如果要屏蔽不连续的IP段,则按照需要增加多条规则实现。

[] [返回上一页] [打 印]
  • 上一篇文章:瑞星2006版产品防火墙应用技巧(一)--瑞星,2006版,产品,防火墙,应用,技巧
  • 下一篇文章:端口扫描技术--端口,扫描,技术

  • 相关文章:
  • 瑞星2005设置优化十大问答
  • 入侵检测windump 的使用技巧--入侵,检测,windump,使...
  • 瑞星2006版产品防火墙应用技巧(二)--瑞星,2006版,...
  • [图文]瑞星2006版产品防火墙应用技巧(一)--瑞星,2...
  • FTP命令详解及使用技巧--FTP,命令,详解,使用,技巧
  • [组图]免费杀毒软件ClamWin AntiVirus使用技巧--免费...
  • 小块头大智慧 Windows系统Net命令使用技巧--智慧,Wi...
  • [图文]eXeScope超级应用技巧三则--eXeScope,超级应用...
  • 杀毒尝鲜:瑞星2007新版软件测试报告--杀毒,尝鲜,瑞...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号