PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者PAN_PAN
基本上.. 建議架構是這樣

網際網路 <-----> 中華小烏龜 <-----> IP 分享器 <------> 你的電腦


如果你只有

網際網路 <-----> 中華小烏龜 <------> 你的電腦

其實有時候蠻危險的, 因為你 format(re-install)完, 還要 update, 那時候 "可能" 會遭受到攻擊

大哥您不說小弟還以為這台中華電信的4 port小黑龜 TECOM AR4031B是可以當IP 分享器用勒,這麼說來IP 分享器是必備的囉???
非常感謝 PAN_PAN 大的解說
     
      
舊 2012-03-25, 12:40 AM #11
回應時引用此文章
bingjunin離線中  
supstring
Power Member
 

加入日期: Jan 2006
文章: 658
不知anderson1127說的NAT box 設備,
IP 分享器or 路由器這類算不算?!
看它裡面是就有內建防火牆可設定...
但一些連網軟體可能要去特別設定開通連接埠...

不過若沒這類設備而用安全軟體如COMODO
它裡面有個隱藏連接埠的設定...可阻擋或警告傳入的連線...
這樣算能達到同樣效果嗎?!
 
舊 2012-03-25, 05:31 PM #12
回應時引用此文章
supstring離線中  
PAN_PAN
Junior Member
 
PAN_PAN的大頭照
 

加入日期: Jan 2003
您的住址: Shattrath City
文章: 948
引用:
作者bingjunin
非常感謝PAN_PAN大的指導,謝謝

剛剛小弟一共開了6個網站,PCDVD、MYAV、花X世界、網X花壇、塔X植物園、還有GOOGLE搜尋,小弟並沒有上遊戲網站,但是所抓到的個IP與主機名稱完全不熟悉,而現在連外的只有 ashWebSv.exe firefox.exe NEGiES.exe 三個程式,其餘如svchost.exe system lsass.exe是完全被Block的,所以小弟想可能會不會是那個程式夾帶封包?

再次謝謝指導


我的建議是, 你想辦法去上一堂課(我建議 CCNA, 以後還可以考證照)

搞清楚 TCP/IP 的一些基本架構, 這樣再來 debug 或是討論會好一點

因為你這樣說明還有給的附圖, 資訊太少了
舊 2012-03-25, 05:36 PM #13
回應時引用此文章
PAN_PAN離線中  
隔壁老王
Major Member
 

加入日期: May 2008
文章: 112
雖然IP分享器也有自己的問題,但如果不是對這部分稍微有研究的一般使用者來說,老王還是建議去弄一台IP分享器比較好...這是最簡單取得NAT的方式. 當然,簡單的防護設定還是必要,只是從本機上移到IP分享器上.

舉例來說, 把你這台電腦當成是你家, NAT就像是你家是在一個社區裡面,而且大門口有警衛,這樣大門口的警衛理論上可以幫你過濾掉大部分莫名其妙而且不需要理會的騷擾,這樣總比好過一天到晚有怪人來按你家的門鈴,甚至嘗試拿個電鑽在旁邊鑽洞...

跟真正的駭客比起來,網路上有太多無聊或有心人士拿著現成的工具到處亂嘗試,必要的保護措施還是必要的.

引用:
作者supstring
不過若沒這類設備而用安全軟體如COMODO
它裡面有個隱藏連接埠的設定...可阻擋或警告傳入的連線...
這樣算能達到同樣效果嗎?!


基本上可以達到類似的功能, 不過這部分通常一般就是用簡單的防火牆來做. 然而, 如同老王上面的例子, 基本上只要封包到達您的電腦,您的電腦就是要花系統資源來處理這些不必要的東西. 相較起來IP分享器就把這些東西留給大門警衛那邊, 要掛也是先掛IP分享器而不是直接讓電腦站在火線上.
舊 2012-03-26, 11:27 AM #14
回應時引用此文章
隔壁老王離線中  
T磨人
*停權中*
 

加入日期: Sep 2010
文章: 691
NAT 對現在網路環境來說 是必要投資裝備, 建議樓主 弄一台, 能省下不少麻煩.
PS : 沒開牧場的話, 現在便宜的 AP 都有這功能, 防毒軟體也建議要有, 要省錢的話 AVG (free version) 是不錯的選項
舊 2012-03-26, 11:56 AM #15
回應時引用此文章
T磨人離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
用了錯誤的工具
看了錯誤的資訊
下了錯誤的判斷

杞人憂天居多...
舊 2012-03-26, 02:07 PM #16
回應時引用此文章
tvirus離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者PAN_PAN
我的建議是, 你想辦法去上一堂課(我建議 CCNA, 以後還可以考證照)

搞清楚 TCP/IP 的一些基本架構, 這樣再來 debug 或是討論會好一點

因為你這樣說明還有給的附圖, 資訊太少了

PAN_PAN大︰
真的是非常感謝您的回應,(當然包括其他的大大)
因為在這方面來說小弟幾乎可說是完全不懂,
而大大卻盡量努力的解釋讓小弟能了解,
所以真的是萬分感謝啦。
大大建議小弟去上 CCNA,
小弟那應該是很有用的,
惜乎小弟所學與這個真的是差太遠了,
去聽很可能是有聽沒有懂,
所以就做罷了,還望PAN_PAN大能諒解,
不過或許在pcdvd混久了之後,
然後又加上眾鄉民的調教就開竅了也說不定,
那小弟就會去上課了,
但是目前真的還要緩一緩,
因為除了經濟、時間、還有家庭都是壓力。

昨天,小弟就大大所說的附圖,資訊都太少了,
小弟又抓了一些資料,希望資料能夠有用,
還請大大能不吝賜教,
(當然包括請其他的大大能不吝賜教)
非常感謝各位。
上傳的圖像
文件類型: jpg 1.jpg (157.9 KB, 89次瀏覽)
文件類型: jpg a.jpg (126.6 KB, 89次瀏覽)
文件類型: jpg b.jpg (130.3 KB, 89次瀏覽)
文件類型: jpg c.jpg (133.2 KB, 89次瀏覽)
舊 2012-03-26, 09:56 PM #17
回應時引用此文章
bingjunin離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者隔壁老王
雖然IP分享器也有自己的問題,但如果不是對這部分稍微有研究的一般使用者來說,老王還是建議去弄一台IP分享器比較好...這是最簡單取得NAT的方式. 當然,簡單的防護設定還是必要,只是從本機上移到IP分享器上.

舉例來說, 把你這台電腦當成是你家, NAT就像是你家是在一個社區裡面,而且大門口有警衛,這樣大門口的警衛理論上可以幫你過濾掉大部分莫名其妙而且不需要理會的騷擾,這樣總比好過一天到晚有怪人來按你家的門鈴,甚至嘗試拿個電鑽在旁邊鑽洞...

跟真正的駭客比起來,網路上有太多無聊或有心人士拿著現成的工具到處亂嘗試,必要的保護措施還是必要的.

基本上可以達到類似的功能, 不過這部分通常一般就是用簡單的防火牆來做. 然而, 如同老王上面的例子, 基本上只要封包到達您的電腦,您的電腦就是要花系統資源來處理這些不必要的東西. 相較起來IP分享器就把這些東西留給大門警衛那邊, 要掛也...

非常感謝老王詳細的解說,小弟已決定去敗一台IP分享器上了。
PS.還好,小弟這回聽懂了,真的非常感謝您。
引用:
作者T磨人
NAT 對現在網路環境來說 是必要投資裝備, 建議樓主 弄一台, 能省下不少麻煩.
PS : 沒開牧場的話, 現在便宜的 AP 都有這功能, 防毒軟體也建議要有, 要省錢的話 AVG (free version) 是不錯的選項

T磨人大︰
您說的極是,小弟太外行了,不過小弟有裝防毒軟體啦,教訓太多學乖了,謝謝您了。
舊 2012-03-26, 10:08 PM #18
回應時引用此文章
bingjunin離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者tvirus
用了錯誤的工具
看了錯誤的資訊
下了錯誤的判斷

杞人憂天居多...

tvirus大︰
您說的這個小弟就聽不懂了,
不過,您說的也很有可能,
因為小弟幾乎都不懂,
程式隨便抓,又胡亂使用,
不過,小弟曾在關機前螢幕出現,
〔現在有n位連線,您真的要關機嗎〕的訊息,
當然那是n年前發生的,
所以看到看到防火牆揪出這麼多IP心理就有點毛毛的,
希望最好不是被駭啦,
不過,還是很感謝您的解說。
舊 2012-03-26, 10:33 PM #19
回應時引用此文章
bingjunin離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
引用:
作者bingjunin
tvirus大︰
您說的這個小弟就聽不懂了,
不過,您說的也很有可能,
因為小弟幾乎都不懂,
程式隨便抓,又胡亂使用,
不過,小弟曾在關機前螢幕出現,
〔現在有n位連線,您真的要關機嗎〕的訊息,
當然那是n年前發生的,
所以看到看到防火牆揪出這麼多IP心理就有點毛毛的,
希望最好不是被駭啦,
不過,還是很感謝您的解說。

1.一個巴掌打不響,別人丟東西過來,你沒東西接,也沒回應,那就只是單純被丟棄掉的東西
沒服務開Port,別人丟進來的東西也沒意義呀
就像有人一天到晚擔心,會有人從門鈴接線開他家金庫一樣
結果他家門口根本沒門鈴...
2.請用TCPView,啥程式在啥Port跟啥IP有啥連線,看懂了,你就不需要問了.
3.CCNA上課要兩萬多,你沒網路概論基礎,也許背一背就考得過,但是根本沒任何意義
當然,如果你台票夠多,那就去花個3萬買張紙卡吧(上課要錢,考試還要另外線上刷卡付費)
舊 2012-03-27, 01:47 AM #20
回應時引用此文章
tvirus離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:51 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。