瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
防火牆:

網路
這裡會列出可以你所在環境裡可以使用的網路


網路類型
預設共有三種規則,分別為Pubilc(公共),Local(區域),Trusted(信任)
這三者的差別為Pubilc可以連到網路,但不提供檔案分享以及印表機分享
Local則允許檔案分享以及印表機分享,Trusted則是無限制的類型



封包管理頁面
在這裡我們可以針對規則做修改,由於KIS 2009使用了大量的網路應用程式白名單
除非你想自行管理,一般推薦只使用"自動模式",根據白名單,程式會給予應用程式正確的連線方式


網路防火牆的設定理跟KIS 7.0比較不同的地方是,KIS 2009取消了"隱形模式"連線
在某些防火牆測試網頁,會被偵測到關閉的Port,而被告之處於暴露的狀態,而不安全
但事實上既使沒有"隱形模式",還是可以確保你的安全,差別在於KIS 2009會提示使用者關於"Inbound"的連結
如果你還是希望在防火牆測試的時候顯示Port為"隱形"你只需要找到Any Incoming TCP/UDP Stream這兩項
然後在"Aciton"這欄按滑鼠右鍵,選擇"Deny"(阻止),這樣子你完成了跟KIS 7一樣的"隱形模式"
有一點要說明的是,使用隱形模式會影響一些網路應用程式的連接,例如會影響P2P軟體的上下載速度


如果你希望能夠像KIS 7一樣開啟隱形模式也能夠使用正常的使用P2P軟體,那必須增加規則
首先按"封包管理頁面"左下角的"Add"(加入)新增規則


這裡的Network Service框裡面已經內建的很多規則,但我們還是選擇"Add"加入新服務類型


我以eMule來作為範例,添加兩條規則




添加完後我們可以看到規則出現在最下層的地方


這裡很重要的一點是規則優先級是"從上到下",最後一條規則因為是"Deny Any Incoming ICMP"(阻止所有網路訊息協定)
所以我們剛新增加的兩條規則必須高於"Deny Any Incoming ICMP" ,這樣就完成了eMule規則
達成了等同於KIS 7下使用隱形模式使用eMule還能取得高ID的方法


最後針對想要使用如同KIS 7網路防火牆的"互動模式"做個簡單的說明
由於KIS 2009捨棄了以往KIS 6.0/7.0的操作方式,如果想要使用以往的"互動模式"
請在"應用程式清單"的Network這項位於Trusted(信任組)的地方按滑鼠右鍵,由原本的Allow(允許)改為Promp For Action(詢問)


之後只要有陌生程式要連接網路,就會出現這樣的提示:
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-08-03, 06:39 PM #4
回應時引用此文章
野口隆史離線中