![]() |
||
Basic Member
加入日期: Feb 2001 您的住址: 台北
文章: 26
|
看起來Firewall 的IP Address好像沒有人在設 255.255.255.255 , 是否在你的trust區內的ip address 設成你自己的private ip , 在untrust 區的ip address設成與 ISP公司對口的ip address , 而untrust ip address 設成ISP對方ip , 若有DMZ區,則從ISP給你的實體IP切一個IP位置給DMZ , 記著subnet mask 要設對 (依據isp公司給的) , 否則不會work..以上是我的firewall設定經驗 , 謝謝~~
|
|||||||
![]() |
![]() |
Basic Member
加入日期: Feb 2001 您的住址: 台北
文章: 26
|
對了...再好的Firewall 也是有漏洞的..記得如果有pack就去update一下 , 等級高一點的Firewall , 在保固內 , 一般原廠都是不收費的....
|
||
![]() |
![]() |
*停權中*
加入日期: Nov 2005
文章: 621
|
唉,扯到疾風?
我有說不作 update 嗎? 那我問你...第一隻疾風出來時 安裝防毒軟體有效嗎? 等到你做好 update , 自然可以擋住疾風 跟防毒有關係嗎... 沒有關係...只要做好 update , 防毒軟體,防火牆也都是不用裝了, 因為那是 windows 的漏洞, 只要 windows 修補好了,就 ok 了 不過反正安裝了耗資源 電腦夠力也無所謂啦... 可能安裝防火牆會有 些問題,例如誤判情形 導致無法正常連線 其實也無所謂啦 關掉,重開,問題就可解決了 其實問題也不大啦... 只要不會覺得煩就好了 養了一條狗,禁止壞人進家門 想不到連主人想出門, 也被狗咬?? |
![]() |
![]() |
Master Member
![]() ![]() ![]() ![]() 加入日期: Dec 2001 您的住址: Taipei
文章: 1,654
|
255.255.255.255是broadcast封包~不會有人有這個IP
但事實上需要的時候每個人都有可能發這種廣播~尤其是中毒的時候 不過真是好大一個broadcast~可能是有人的netmask設錯~ 或者其實是一個根本沒有IP的人在廣播吧~ 上面都是我隨便推論而已~ 翻一些網路的書籍會對這些比較了解~ 不過看看身邊誰中毒了比較有用~~ 你如果可以抓封包的話~其實看Mac Address就可以很清楚的追出來是誰了~ |
![]() |
![]() |
Basic Member
加入日期: Feb 2001 您的住址: 台北
文章: 26
|
其實利用sniffer工具軟體來檢查所以經過inbound的source ip address,確定是否被當作跳板或惡意攻擊 , 並且不要設一些已制定的公用ip來做為private ip , 搞不好只是你設定的問題導致routing fail而已....good luck!
|
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Sep 2003
文章: 61
|
引用:
唉.....前陣子公司被DDoS攻擊,查了Firewall的log,發現來源多是Hinet或其他ISP ADSL用戶。 掩耳盜鈴似乎很能形容這種想法! 反正我不裝防火牆、不裝防毒軟體,看不到自己的機器已成了其他人的跳板就行了! |
|
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Feb 2004 您的住址: 森林裡
文章: 805
|
網上購物便宜.網上銀行繳帳方便.安裝了掃毒/防火牆安心
(話說防毒/防火牆軟體真的有那麼吃資源嗎?RAM那麼便宜.只要RAM夠.裝了防毒軟體了不起開機久上那麼一點. 電腦用起來真的會感覺得到變慢了嗎?自動開機/自動更新/自動掃毒設定好.我不認為ghost會比較方便) |
![]() |
![]() |
Basic Member
加入日期: Mar 2003
文章: 19
|
引用:
取消這個選項可以解決你的問題 不過我不知道原因 plugin-attack detection-ethernet-ethernet attacks-block intruder when he spoofs his ip address |
|
![]() |
![]() |
Master Member
![]() ![]() ![]() ![]() 加入日期: Nov 2001 您的住址: 黑洞
文章: 1,995
|
嗯嗯? 我的討論串被挖上來了
![]() 上官網找解答時 看到如果用usual設定時 我的問題就會出現 如果有遇到的人 可以改規則設置 如3F網兄所說的 ps.我也常被PCDVD掃port
__________________
Lenovo ThinkPad W540 + DS413 + U2415 |
![]() |
![]() |
Major Member
![]() 加入日期: Dec 2002 您的住址: 幻想鄉
文章: 257
|
Outpost…之前用的時候,也有過被PCDVD掃Port還有啥短碎片攻擊的奇怪狀況…
其實也不止PCDVD,某些正常的大型網站也常常這樣, 但我用這套軟體後來不知道為何會跟Kaspersky衝到, 所以就換別套了(卡巴的網路防禦關了也沒用), 再來是因為受不了卡巴的全機掃瞄Bug, 所以就掃毒+防火牆整個換到F-Secure, 一段時間後,想說把F-Secure + 換Outpost看看…不�**晹n,一換問題又來了… …「系統列的圖示消失了一大堆」…Orz, 發現Outpost把我「啟動」裡的捷徑整個刪了 ![]() 很多程式都無法執行常駐…加上又開始無故當機, 因為本來一開使用的時候還蠻不錯的, 但不知為何越更換新版越糟,所以只好忍痛移除…看來我跟Outpost無緣 ![]() 之前也試過ZoneAlarm…但是用Symantec的網路安全診斷室查漏洞, 發現有好幾個Port都沒關…嚇了一跳趕快換別套… 目前F-Secure Client Security 6.01快樂使用中。 |
![]() |
![]() |