PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Basic Member
 

加入日期: Feb 2001
您的住址: 台北
文章: 26
看起來Firewall 的IP Address好像沒有人在設 255.255.255.255 , 是否在你的trust區內的ip address 設成你自己的private ip , 在untrust 區的ip address設成與 ISP公司對口的ip address , 而untrust ip address 設成ISP對方ip , 若有DMZ區,則從ISP給你的實體IP切一個IP位置給DMZ , 記著subnet mask 要設對 (依據isp公司給的) , 否則不會work..以上是我的firewall設定經驗 , 謝謝~~
     
      
舊 2006-03-03, 09:45 AM #21
回應時引用此文章
楓離線中  
Basic Member
 

加入日期: Feb 2001
您的住址: 台北
文章: 26
對了...再好的Firewall 也是有漏洞的..記得如果有pack就去update一下 , 等級高一點的Firewall , 在保固內 , 一般原廠都是不收費的....
 
舊 2006-03-03, 09:47 AM #22
回應時引用此文章
楓離線中  
kenchen1226
*停權中*
 
kenchen1226的大頭照
 

加入日期: Nov 2005
文章: 621
唉,扯到疾風?
我有說不作 update 嗎?
那我問你...第一隻疾風出來時
安裝防毒軟體有效嗎?

等到你做好 update ,
自然可以擋住疾風
跟防毒有關係嗎...
沒有關係...只要做好 update ,
防毒軟體,防火牆也都是不用裝了,
因為那是 windows 的漏洞,
只要 windows 修補好了,就 ok 了

不過反正安裝了耗資源
電腦夠力也無所謂啦...
可能安裝防火牆會有 些問題,例如誤判情形
導致無法正常連線
其實也無所謂啦
關掉,重開,問題就可解決了

其實問題也不大啦...
只要不會覺得煩就好了

養了一條狗,禁止壞人進家門
想不到連主人想出門, 也被狗咬??
舊 2006-03-03, 10:21 AM #23
回應時引用此文章
kenchen1226離線中  
維維
Master Member
 
維維的大頭照
 

加入日期: Dec 2001
您的住址: Taipei
文章: 1,654
255.255.255.255是broadcast封包~不會有人有這個IP
但事實上需要的時候每個人都有可能發這種廣播~尤其是中毒的時候
不過真是好大一個broadcast~可能是有人的netmask設錯~
或者其實是一個根本沒有IP的人在廣播吧~
上面都是我隨便推論而已~

翻一些網路的書籍會對這些比較了解~
不過看看身邊誰中毒了比較有用~~
你如果可以抓封包的話~其實看Mac Address就可以很清楚的追出來是誰了~
舊 2006-03-03, 10:31 AM #24
回應時引用此文章
維維離線中  
Basic Member
 

加入日期: Feb 2001
您的住址: 台北
文章: 26
其實利用sniffer工具軟體來檢查所以經過inbound的source ip address,確定是否被當作跳板或惡意攻擊 , 並且不要設一些已制定的公用ip來做為private ip , 搞不好只是你設定的問題導致routing fail而已....good luck!
舊 2006-03-03, 10:45 AM #25
回應時引用此文章
楓離線中  
netwalker
Regular Member
 
netwalker的大頭照
 

加入日期: Sep 2003
文章: 61
引用:
作者BEE
沒中過毒 怎會見過木馬? 就是防毒堧體公司把你們嚇的.....宣布啥毒會來...毒都是防毒軟體公司放的.....你一裝那些軟體..反而把自己開了很多門徑......
養成良好習慣..盡量不用微軟軟體 ...不亂開 EMAIL 亂逛無名小站..台灣這小 要購物出門購...完全不要網上刷卡 不就結了。

ps: 防這防那 其實我一點都不重要...因此 我沒有網路被害妄想症...
查我記錄 ..我在 PCDVD 多年來 從不跟人吵架..有好鬥狂罵我..我當作沒發生 也不會生氣


唉.....前陣子公司被DDoS攻擊,查了Firewall的log,發現來源多是Hinet或其他ISP ADSL用戶。
掩耳盜鈴似乎很能形容這種想法!
反正我不裝防火牆、不裝防毒軟體,看不到自己的機器已成了其他人的跳板就行了!
舊 2006-03-03, 03:40 PM #26
回應時引用此文章
netwalker離線中  
silly_rabbit
Junior Member
 
silly_rabbit的大頭照
 

加入日期: Feb 2004
您的住址: 森林裡
文章: 805
網上購物便宜.網上銀行繳帳方便.安裝了掃毒/防火牆安心

(話說防毒/防火牆軟體真的有那麼吃資源嗎?RAM那麼便宜.只要RAM夠.裝了防毒軟體了不起開機久上那麼一點.
電腦用起來真的會感覺得到變慢了嗎?自動開機/自動更新/自動掃毒設定好.我不認為ghost會比較方便)
舊 2006-04-12, 02:44 PM #27
回應時引用此文章
silly_rabbit現在在線上  
呆風
Basic Member
 

加入日期: Mar 2003
文章: 19
引用:
作者goddess-urd
我用的防火牆(Outpost Firewall)常偵測到IP spoofing的攻擊

IP位置是255.255.255.255

因為有設定 鎖抵擋入侵者IP

所以只要出現255.255.255.255 IP spoofing

網路就無法連線

請問這情形是真的有人用IP spoofing 偽裝成IP 255.255.255.255 在攻擊我嗎?

有沒有方法可以直接抵擋 不然每出現一次攻擊訊息 我就得要將網路重新連線才會正常

謝謝



取消這個選項可以解決你的問題
不過我不知道原因
plugin-attack detection-ethernet-ethernet attacks-block intruder when he spoofs his ip address
舊 2006-04-15, 03:40 AM #28
回應時引用此文章
呆風離線中  
goddess-urd
Master Member
 
goddess-urd的大頭照
 

加入日期: Nov 2001
您的住址: 黑洞
文章: 1,995
嗯嗯? 我的討論串被挖上來了

上官網找解答時

看到如果用usual設定時 我的問題就會出現

如果有遇到的人 可以改規則設置

如3F網兄所說的

ps.我也常被PCDVD掃port
__________________
Lenovo ThinkPad W540 + DS413 + U2415
舊 2006-04-15, 03:53 AM #29
回應時引用此文章
goddess-urd離線中  
riya
Major Member
 
riya的大頭照
 

加入日期: Dec 2002
您的住址: 幻想鄉
文章: 257
Outpost…之前用的時候,也有過被PCDVD掃Port還有啥短碎片攻擊的奇怪狀況…
其實也不止PCDVD,某些正常的大型網站也常常這樣,
但我用這套軟體後來不知道為何會跟Kaspersky衝到,
所以就換別套了(卡巴的網路防禦關了也沒用),
再來是因為受不了卡巴的全機掃瞄Bug,
所以就掃毒+防火牆整個換到F-Secure,
一段時間後,想說把F-Secure + 換Outpost看看…不�**晹n,一換問題又來了…
…「系統列的圖示消失了一大堆」…Orz,
發現Outpost把我「啟動」裡的捷徑整個刪了
很多程式都無法執行常駐…加上又開始無故當機,
因為本來一開使用的時候還蠻不錯的,
但不知為何越更換新版越糟,所以只好忍痛移除…看來我跟Outpost無緣

之前也試過ZoneAlarm…但是用Symantec的網路安全診斷室查漏洞,
發現有好幾個Port都沒關…嚇了一跳趕快換別套…
目前F-Secure Client Security 6.01快樂使用中。
舊 2006-04-15, 04:20 AM #30
回應時引用此文章
riya離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:36 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。