找回密码
 注册
快捷导航
12
返回列表 发新帖
楼主: prchaolin

有没有好的防火墙 ?那个兄弟推荐一下?

[复制链接] |自动提醒
阅读字号:

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
发表于 2008-1-9 11:58:25| 字数 385| - 中国–上海–上海–宝山区 电信 | 显示全部楼层
QUOTE:
Posted by zb0502 on 2008-1-9 11:43

“有何作用”看17楼

给你参考一篇帖子 http://hi.baidu.com/%C8%CE%CF%FE ... 589a12b21bba65.html

是否需要防火墙主要看网络环境,如果在自己的局域网里面软件防火墙基本没用 ...




似乎防火墙的原理就是对每个进出网络的程序进行检查,看似的确很美妙

现在卡饭很多的人吹HIPS多么多么强大,疏不知现在已经有了专门针对EQ的病毒出现.那试问下,HIPS有何用?

另外,防火墙都对正规的程序么报的欢,要是碰到木马,估计还没报警就已经被病毒干了

在我眼里,防火墙一直等于放火墙.

我爸在工行做ATM的

我怎么就没见到他们ATM用防火墙?

全部都是趋势的杀软

说白了,防火墙不过是垃圾而已.除了能挡住正常的程序外,其他什么都干不了


[ Edited by  疯兔子 on 2008-1-9 12:12 ]
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
发表于 2008-1-9 12:01:11| 字数 36| - 中国–上海–上海–宝山区 电信 | 显示全部楼层
reserved

[ Edited by  疯兔子 on 2008-1-9 12:11 ]
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

2847

回帖

93

积分

585

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-15
发表于 2008-1-9 12:15:24| 字数 590| - 中国–北京–北京–西城区 联通 | 显示全部楼层
QUOTE:
Posted by 疯兔子 on 2008-1-9 11:58
似乎防火墙的原理就是对每个进出网络的程序进行检查,看似的确很美妙

现在卡饭很多的人吹HIPS多么多么强大,疏不知现在已经有了专门针对EQ的病毒出现.那试问下,HIPS有何用?

另外,防火墙都对正规的程序么报的欢,要是碰到木马,估计还没报警就已经被病毒干了

在我眼里,防火墙一直等于放火墙.

我爸在工行做ATM的

我怎么就没见到他们ATM用防火墙?

全部都是趋势的杀软

说白了,防火墙不过是垃圾而已.除了能挡住正常的程序外,其他什么都干不了


没做过 ATM ,不了解这块的具体实现。如果确定没有来自网络的威胁,那么可以不用防火墙或 IPSec 之类的。否则一定要有网络防护

拿我了解的说一下。我之前在上海做了两年网络游戏运维(在哪个公司大家可以猜),我们的所有 Win 服务器都没有用防火墙,但是做了 IPSec ,作用跟防火墙差不多,只允许游戏相关的端口可访问,其余端口全部屏蔽。

其实个人用户也可以不用防火墙,开 IPSec 就足够强大了,但过于死板不易用

防火墙除了阻挡正常程序,也能阻挡恶意程序,特别是来自网络的窥探。对个人用户来说,这一点对防止网络蠕虫等攻击很有效;对服务器,这能很好的阻挡坏人窥察服务器的相关信息,增加他的入侵难度


当然了,“一物降一物”,你说的 HIPS 被干掉也是早晚的事

[ Edited by  zb0502 on 2008-1-9 12:16 ]
T61-7663AK3/T7300-->T9300/2G-->4G/120G+500G/14.1 WXGA+/NVS 140M/DVDRW/6-Cell/蓝牙/指纹
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
发表于 2008-1-9 12:19:03| 字数 292| - 中国–上海–上海–宝山区 电信 | 显示全部楼层
QUOTE:
Posted by zb0502 on 2008-1-9 12:15


没做过 ATM ,不了解这块的具体实现。如果确定没有来自网络的威胁,那么可以不用防火墙或 IPSec 之类的。否则一定要有网络防护

拿我了解的说一下。我之前在上海做了两年网络游戏运维(在哪个公司大家可以 ...




说到IPSec

这个东西的确要赞扬

我以前一直都是配置IPSec 的

后来前年时候中了一个木马使我改变了我对他的看法

前年时候中了一个马,名字忘记了,也是运行了很长时间我才发现的(我那时不装任何杀软)

结果发现一个木马是通过TCP 80端口工作的

这个似乎...

不知道这种情况IPSec 该如何设置?

似乎只有这个才是装防火墙的唯一理由
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
发表于 2008-1-9 12:23:47| 字数 238| - 中国–上海–上海–宝山区 电信 | 显示全部楼层
QUOTE:
Posted by zb0502 on 2008-1-9 12:15


当然了,“一物降一物”,你说的 HIPS 被干掉也是早晚的事



似乎发现现在没有发现绝对安全的软件

现在有穿沙盘的病毒

似乎最安全的只能在虚拟机跑了

现在虚拟机还是安全的

不知道过了N个月以后会不会爆出一个特大新闻

----------某某虚拟机被病毒穿透的重大新闻...

不过我相信这种可能性不大

你觉得呢?

我想,传透虚拟机所运用的技术和知识不是一般高人可以做的到的

就算能穿,估计木马文件的体积也要超过1M

不知阁下如何考虑这事
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

54

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2007-11-24
发表于 2008-1-9 12:28:26| 字数 139| - 中国–浙江–丽水–莲都区 电信 | 显示全部楼层
防火墙,顾名思义就是一个障碍而已;
就拿古时候的城墙来例,假如运用的好则可以一夫当关,反之也只是个摆设。

PS:具体名词解释以及其作用等GG一下就晓得了;
       说穿了还的看使用者,我见过N多人即使不上网的机器也会中毒。

[ Edited by  liumiaocat on 2008-1-9 12:33 ]
回复 支持 反对

使用道具 举报

5337

回帖

38

积分

9379

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-2-15
银牌荣誉勋章(注册10年以上会员)
发表于 2008-1-9 20:29:13| 字数 19| - 中国–山东–济南 移动 | 显示全部楼层
洗尽铅华,防得累了,啥都不信了~~~~
回复 支持 反对

使用道具 举报

119

回帖

0

积分

134

资产值

入门会员 Rank: 1

注册时间
2007-11-1
发表于 2008-1-9 22:52:56| 字数 19| - 中国–广东–深圳 电信 | 显示全部楼层
呵呵,偶是NOD32和360一起开·~
回复 支持 反对

使用道具 举报

8

回帖

0

积分

31

资产值

入门会员 Rank: 1

注册时间
2004-10-15
发表于 2008-6-18 21:40:20| 字数 67| - 中国–北京–北京 中国科学院计算机网络信息中心 | 显示全部楼层
我觉得防火墙还是有一些作用的,决定用COMODO了.. 之前在用天网的个人免费版,刚蓝屏了,虽然不确定就是天网的问题,但是宁可信其有巴 .
回复 支持 反对

使用道具 举报

367

回帖

28

积分

1923

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-12-27
发表于 2008-9-4 09:50:58| 字数 132| - 中国–福建–福州 电信/五四路111号宜发大厦17173网游公司 | 显示全部楼层
QUOTE:
Posted by 疯兔子 on 2008-1-9 12:23



似乎发现现在没有发现绝对安全的软件

现在有穿沙盘的病毒

似乎最安全的只能在虚拟机跑了

现在虚拟机还是安全的

不知道过了N个月以后会不会爆出一个特大新闻

----------某某虚拟机被病毒穿 ...



虚拟机最安全。
T61p T9500 3G FX570.256MB  x25-m g2 80G+西数500G 1680*1050 无蓝牙、无指纹。
回复 支持 反对

使用道具 举报

1万

回帖

171

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-9-4 12:06:52| 字数 68| - 中国–上海–上海 联通 | 显示全部楼层
俺是杀软菜鸟啦
家里电脑配置还行,于是就用NOD32和Outpost
还不是很会用IPSec,但我知道这个东东能够封杀很多木马进入系统的通道
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1737

回帖

0

积分

2583

资产值

入门会员 Rank: 1

注册时间
2005-3-31
发表于 2008-9-4 13:05:07| 字数 9| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
ISA server
R60i QXGA T7400 SSD | SAMSUNG Galaxy Note | www.playcase.com
回复 支持 反对

使用道具 举报

175

回帖

26

积分

1518

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-8-28
发表于 2008-9-13 14:20:41| 字数 45| - 中国–广东–广州 鹏博士宽带 | 显示全部楼层
老子从来都是裸奔的,这么多年了一直都挺好的,作为我们个人用户大不了重装呗,弄这些个玩意烦人
回复 支持 反对

使用道具 举报

256

回帖

0

积分

2424

资产值

入门会员 Rank: 1

注册时间
2008-7-14
发表于 2008-9-13 18:21:08| 字数 80| - 中国–北京–北京 联通 | 显示全部楼层
COMODO装了后挺麻烦的,也不是啥好用的,哎。
vista sp1
其实就想装一个vista自带防火墙的替代品
因为用的精简版的vista,安全中心都没的………………
回复 支持 反对

使用道具 举报

1094

回帖

0

积分

771

资产值

入门会员 Rank: 1

注册时间
2007-10-3
发表于 2008-9-14 15:49:35| 字数 56| - 中国–浙江–温州 电信 | 显示全部楼层
我都郁闷死了,天天裸奔,有时候还进进黄页,也没看见中毒,想中毒怎么就这么难呢*.*lll *.*lll *.*lll
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-7 13:04 , Processed in 0.145340 second(s), 50 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部