|
Elite Member
|
沒有用...
現在這個年代新的世紀
病毒傳遞出去的訊息有很多自己都會加密...
走的也是一般常用的port,你幾乎無法光用防火牆來擋
5000以下的就更不用說,還要去分析分包是甚麼軟體的,沒花個幾萬塊是辦不到的...
就我所知目前能夠判斷出skype加密的封包的防火牆,至少要數十萬元
這還是只能針對特定軟體的,像病毒這種沒有一定型式而且又會加密的程式
根本就沒有防火牆判斷的出來,頂多就是讓規則內的程式遊走而以
就算你都只讓規則內的程式存取網路
但是你也不能保證這樣就永遠不會中毒
有的時候你讀取某些被加料的網頁
或是執行了不當activex,或是透過P2P軟體的漏洞
要中毒其實還不算太難...
|