Board logo

标题: 建议把传统防火墙放出来 [打印本页]

作者: isshine     时间: 2010-4-15 01:07    标题: 建议把传统防火墙放出来

主动防御不太适合跟踪端口啊
比如一个软件,可能有毒,只能选加白名单或者杀毒
假设是木马,如果端口出去qq之类早丢了
网络外联应该分开
作者: 李莫愁     时间: 2010-4-15 01:18
微点带的智能防火墙也可以对端口做限制啊,自己改个规则包就可以了,其实自带的5个规则包就不错了

假设是个木马,如果端口出去。。。。。它不运行咋端口出去捏?它运行了微点不杀吗?

其实微点经常提示某些软件要通过某端口连接某地址,这个就是防火墙报出来的,不是主防报的:D
作者: isshine     时间: 2010-4-15 01:32
如果过了主防
防火墙直接放行的吧
作者: littlefritz     时间: 2010-4-15 12:42
我是不用“智能识别”的,不过主要是为了防范一些我不想让它联网的正常程序。但是,正常但微点不认识的程序在联网时,微点也是会报告的,而不是依赖主防的。也就是说,除了白名单中有的程序,其他程序在运行的时候,主防都会进行检测,同时防火墙也会进行检测,两者是基于白名单的,相互不依赖。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn