瀏覽單個文章
Rainwen
*停權中*
 

加入日期: Mar 2002
文章: 733
引用:
作者蝦米碗糕
以前有用過
但是太繁瑣
所以就砍掉

之後幾年用WIN本身基本的防火牆來檔
只要勤更新,基本上可以擋住絕大部分的後門

後來想再去抓費爾
但已經有3年沒有新版的
防火牆一定無法辨認新種木馬
所以也就沒下載

目前正在考慮諾頓或是趨勢
這2家正夯的

這套只是"全手動"的防火牆,並非防毒軟體,不會認得什麼木馬或蠕蟲,
其內建防木馬的機制,只是在規則中把這些木馬會用到的Port擋掉而已,
因此也不太需要推出什麼新版來防止新的木馬,使用者自己加規則就可以。

所以這套不太適合懶人或不熟防火牆機制的人使用,因為它不會"自動"監測攔截,
雖然有一些預設的模式可以選,但很多時候都要自己加規則上去。不過對慣於自訂
網路進出策略的人來說,還是蠻好用的。


很多軟體或服務都有所謂"自動更新"或"回報"的機制,如果採用連出連入"詢問"的規則,
常常就會跳出許多訊息,讓人不勝其擾。所以預設全封鎖,再放行特定軟體或Port,
會比較好。

制訂防火牆策略也是一門學問啊~設不好,會擾人;設不夠,有漏洞~
舊 2008-06-19, 01:26 PM #9
回應時引用此文章
Rainwen離線中