PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   有用過「費爾個人防火牆」的大大請進 (https://www.pcdvd.com.tw/showthread.php?t=800226)

偶速台灣輪 2008-06-18 05:53 PM

有用過「費爾個人防火牆」的大大請進
 
個人很喜歡這款 比XP內建的 紙防火牆 還好用
但如果我在「管控中心」→「應用程式」的分頁裡
將「應用程式控管規則」設為「連入拒絕,連出『詢問』」

有時會就會跳出「應用程式過濾視窗」如
「SYSTEM 通過 TCP 協議的 4408 連接埠存取 83.190.81.36 的
35465 連接埠,是否開放?」

但這樣的視窗有時會一下爆出十幾個 搞得防火牆差點當掉 而且都是不定時的發生
這些程式在控管規則被擋下來後 從管控中心查看
應用程式的欄位都是 " * " (我就不知道是什麼程式要往外連)

請問這是正常現象還是木馬作崇?我用"Spyware Doctor"這套掃過了
但還是會有這種現象… 現在都要把規則設為連入、連出都拒絕才不會讓防火牆忙個沒完

請問用過的大大們 有人也會有這種現象嗎?

(系統 XP SP3 漏洞更新灌的比遊戲還要多 保證漏洞極少 也有用 Symantec AntiVirus防毒)

蝦米碗糕 2008-06-18 06:53 PM

以前有用過
但是太繁瑣
所以就砍掉

之後幾年用WIN本身基本的防火牆來檔
只要勤更新,基本上可以擋住絕大部分的後門

後來想再去抓費爾
但已經有3年沒有新版的
防火牆一定無法辨認新種木馬
所以也就沒下載 :(

目前正在考慮諾頓或是趨勢
這2家正夯的 :yeah:

ianwell 2008-06-18 10:09 PM

用online armor free版或是comodo3吧!!
這測試都一二名的!!

b1019b1019 2008-06-19 01:08 AM

在一般 使用上 不會狂跳出 這個

除非 進行 '點對點' 傳輸 通常要開這個之前 都回調成
連出 拒絕 連入 也 拒絕

否則 就 一堆 詢問視窗 等著當掉
既使調成 2到5秒內 無選擇 自動拒絕 也是來不及

Crazynut 2008-06-19 01:29 AM

沒記錯的話,新版好像有幾種模式可以選擇。

其中就有安靜的模式(默默地擋下,不會問)。

如果有必要的程式被擋,再個別去打開作例外吧。

我現在這台上網的電腦不想裝來試(98+outpost1.0+AVG),如果我記錯的話,就可能是PCTools的吧?……

偶速台灣輪 2008-06-19 09:20 AM

引用:
作者b1019b1019
在一般 使用上 不會狂跳出 這個

除非 進行 '點對點' 傳輸 通常要開這個之前 都回調成
連出 拒絕 連入 也 拒絕

否則 就 一堆 詢問視窗 等著當掉
既使調成 2到5秒內 無選擇 自動拒絕 也是來不及


之前我也是懷疑是不是P2P軟體的問題
但如果我把uTorrent關掉 也是會有這種情形(看得到閃爍的防火牆圖示)
還是和GOGOBOX有關?(我沒有抓GOGOBOX檔案 只有開著累積哩程數)

cys070 2008-06-19 09:58 AM

我使用這套多年(官方也很久沒更新了.....)
提供一些設定給大家參考


http://p13.freep.cn/p.aspx?u=v20_p1...958526304_0.jpg

左手邊打勾的全部取消
下面那個記錄日誌會造成cpu使用率增加


右手邊自動拒絕設0秒
(有玩p2p最好設一下,不然你放著不管會跳出一堆警告畫面,有設就會自己關掉那些畫面)

設自動拒絕後以後要連線程式要自己設通過

James.Jam 2008-06-19 10:50 AM

這一套真的超好用的
我記得有個選項可以設定
把記錄且不警示的功能關閉即可,再設自動過濾
即不會出現煩人的畫面

Rainwen 2008-06-19 01:26 PM

引用:
作者蝦米碗糕
以前有用過
但是太繁瑣
所以就砍掉

之後幾年用WIN本身基本的防火牆來檔
只要勤更新,基本上可以擋住絕大部分的後門

後來想再去抓費爾
但已經有3年沒有新版的
防火牆一定無法辨認新種木馬
所以也就沒下載 :(

目前正在考慮諾頓或是趨勢
這2家正夯的 :yeah:

這套只是"全手動"的防火牆,並非防毒軟體,不會認得什麼木馬或蠕蟲,
其內建防木馬的機制,只是在規則中把這些木馬會用到的Port擋掉而已,
因此也不太需要推出什麼新版來防止新的木馬,使用者自己加規則就可以。

所以這套不太適合懶人或不熟防火牆機制的人使用,因為它不會"自動"監測攔截,
雖然有一些預設的模式可以選,但很多時候都要自己加規則上去。不過對慣於自訂
網路進出策略的人來說,還是蠻好用的。


很多軟體或服務都有所謂"自動更新"或"回報"的機制,如果採用連出連入"詢問"的規則,
常常就會跳出許多訊息,讓人不勝其擾。所以預設全封鎖,再放行特定軟體或Port,
會比較好。

制訂防火牆策略也是一門學問啊~設不好,會擾人;設不夠,有漏洞~ :p

蝦米碗糕 2008-06-19 05:50 PM

引用:
作者Rainwen
這套只是"全手動"的防火牆,並非防毒軟體,不會認得什麼木馬或蠕蟲,
其內建防木馬的機制,只是在規則中把這些木馬會用到的Port擋掉而已,
因此也不太需要推出什麼新版來防止新的木馬,使用者自己加規則就可以。

所以這套不太適合懶人或不熟防火牆機制的人使用,因為它不會"自動"監測攔截,
雖然有一些預設的模式可以選,但很多時候都要自己加規則上去。不過對慣於自訂
網路進出策略的人來說,還是蠻好用的。


很多軟體或服務都有所謂"自動更新"或"回報"的機制,如果採用連出連入"詢問"的規則,
常常就會跳出許多訊息,讓人不勝其擾。所以預設全封鎖,再放行特定軟體或Port,
會比較好。

制訂防火牆策略也是一門學問啊~設不好,會擾人;設不夠,有漏洞~ :p


了解

謝謝啦 :yeah:


所有的時間均為GMT +8。 現在的時間是09:05 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。