»
游客:
注册
|
登录
|
帮助
微点交流论坛
»
防火墙
» 『东方微点』论坛开展防火墙规则包竞赛活动!(已结束!)
作者:
标题: 『东方微点』论坛开展防火墙规则包竞赛活动!(已结束!)
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#1
『东方微点』论坛开展防火墙规则包竞赛活动!(已结束!)
『东方微点』论坛(
www.bbs.micropoint.com.cn
)欢迎大家光临,并正式宣布开展防火墙规则包竞赛活动。
数据包过滤(Packet Filtering)技术是在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑, 被称为访问控制表(Access Control Table)。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、 协议状态等因素,或它们的组合来确定是否允许该数据包通过。
微点主动防御软件提供的“传统防火墙”是属于传统的包过滤防火墙,同时提供5个默认的规则包供用户选择,微点的默认规则包是根据用户的网络环境设置的,用户也可以自定义规则包。
微点目前默认有五个规则包:
规则包一:开放网络,不对进出数据包做任何限制
规则包二:禁止网络,禁止任何数据包进出
规则包三:开放本机连接共享,适用于局域网内部用户
规则包四:禁止本机连接共享,适用于局域网内部用户
规则包五:适用于使用互联网的用户
双击规则包可以详细查看规则包的具体规则
如何自己设计规则包?
方法1:在微点主界面中【安全防护与策略】→【传统防火墙设置】→【规则包列表】,右键菜单单击【新建】,输入规则包名称和描述,然后双击建立的规则包就可以根据自己的实际情况建立具体规则,规则包设计完成后,应用此规则包即可。
方法2:在微点主界面中【安全防护与策略】→【传统防火墙设置】→【规则包列表】中选择微点提供的任意规则包,右键菜单选择“另存”,输入规则包名称和描述,然后根据自己的实际情况在微点提供的规则包基础上修改某些规则,然后再应用此规则包即可。
微点主动防御软件对应用程序访问不同地址和端口设置了两条特殊规则即:允许可识别程序通过(TCP)、允许可识别程序通过(UDP)
在这里提及到的可识别程序是指:已知程序、可信程序、以及“程序访问网络策略”中允许访问网络的应用程序。对于这些可识别程序,可以不受后面规则中对端口及访问地址的限制,可以任意访问任何地址和端口。
建议:在您创建自己的规则包时,微点建议您至少导入“允许可识别程序通过(TCP)”和“允许可识别程序通过(UDP)”两条规则。
备注:出于安全考虑官方保留对自编规则的审定权。
活动内容:
用户根据自身网络环境、系统环境基于微点主动防御软件创建一个防火墙规则包,可以是针对某些特殊病毒的特殊防御规则包、适合不同网络环境下的特殊规则包、不同系统下的防漏洞的特殊规则包等等,由官方测试评选出设计最好的规则包。
活动时间:
2006年11月6日-2006年12月6日
活动地点:
微点论坛 bbs.micropoint.com.cn
活动规则:
作品基于微点主动防御软件传统防火墙功能;
参照
http://bbs.micropoint.com.cn/showthread.asp?tid=2810
帖子内容编辑规则包;
来稿请注明您的规则包的具体说明、适用环境等信息;
测试问题反馈,请到『东方微点』官方论坛防火墙区发帖或直接发邮件到
support@micropoint.com.cn
;
参赛方式:
步骤一、参赛者请登录『东方微点』论坛在防火墙专区,自己发贴主题为“参赛作品”;
步骤二、然后请发邮件到信箱:
support@micropoint.com.cn
并请注明您的参赛帖子的链接。
注:用户自己编辑基于微点主动防御软件传统防火墙使用的自定义规则包,编辑完成右键导出该规则包并压缩以rar附件形式上传到『东方微点』官方论坛,然后发
support@micropoint.com.cn
邮箱,并附详细规则说明讲解、适合网络环境、作者联系方式、测试环境、微点具体版本等。
获奖结果:
我们将于12月15日在微点论坛公布获奖名单和获奖作品。
投稿作品版权归属『东方微点』,本活动最终解释权为东方微点所有。
奖励设置:
为鼓励用户和网友参与交流讨论,特长期开设以下奖项,欢迎参与:
一等奖:1名 微点主动防御软件正式版一套(含包装)
二等奖:2名 微点主动防御软件正式版一套(不含包装)
三等奖:5名 微点主动防御软件预升级超值序列号
同时对参赛规则包提供很好测试意见的用户给予一定的鼓励奖,数量若干。
附:
参赛人员:微点主动防御软件注册用户、『东方微点』官方论坛注册用户、微点爱好者;
评 委:『东方微点』官方管理人员、微点论坛各版主(6)、微点论坛用户。
[
Last edited by Legend on 2007-4-16 at 11:49
]
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2006-11-6 11:16
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#2
微点主动防御软件由于近期会对微点操作主界面做进一步调整修改;
关于“防火墙规则包竞赛活动“,考虑准备延长期限,暂定活动截止时间推迟至2007年2月6日。
如有疑问请咨询Legend,或发邮件到
support@micropoint.com.cn
,欢迎广大论坛网友积极参与!
[
Last edited by Legend on 2006-12-31 at 21:21
]
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2006-12-5 15:57
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#3
微点主动防御软件近期对微点操作主界面及传统防火墙功能做进一步调整修改完善;
关于“防火墙规则包竞赛活动“,考虑准备延长期限,暂定活动截止时间继续延期至3月31日。
如有疑问请咨询Legend,或发邮件到
support@micropoint.com.cn
,欢迎广大论坛网友积极参与!
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2007-2-5 14:10
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#4
微点论坛传统防火墙规则包竞赛活动圆满结束!
经过微点论坛官方管理人员及各版块版主共同评测投票选举,确定最后获奖名单如下
一等奖: 帐号:auto (
暂时中止,点击查看声明
)
二等奖: 帐号:反黑先锋 帐号:rocket
三等奖: 帐号:红豆 帐号:lotei 帐号:blackfox 帐号:twfy914
获奖的用户我们根据您投稿时的邮箱具体联系您领奖相关事宜,请留意您的个人邮箱邮件信息及论坛短消息。
对于本次活动没有获奖的用户,我们已记录您的相关信息,在微点论坛以后的各种活动中,您可以享受优惠的待遇,感谢您的参与!
如有疑问请咨询Legend,或发邮件到
support@micropoint.com.cn
,谢谢广大论坛网友积极参与!各板块版主的大力支持!
[
Last edited by Legend on 2007-11-18 at 10:19
]
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2007-4-16 11:45
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#5
微点论坛传统防火墙规则包竞赛活动作品汇总
经[东方微点]论坛官方初步审核最后入围决赛作品10篇内容如下
ps:排名不分先后
http://bbs.micropoint.com.cn/showthread.asp?tid=7410
帐号blackfox
说明:
1、本规则包是在微点传统防火墙设置规则五的基础上DIY制作。
2、本人系统环境Windows XPsp2 家庭版、网络环境ADSL互联网、
微点版本:微点主动防御软件 测试版
程序版本: 1.2.10569.0036
特征版本: 1.4.221.070222
更新时间: 2007-02-22 16:42:49
3、本规则包只适用于互联网用户使用。
4、DIY思路,其实个人电脑连接互联网在收发邮件环节具有很大威胁,很多病毒木马都是通过邮件传播,为避免此类威胁,我们完全可以通过直接登陆所注册的邮箱来收发邮件,并阻断邮件端口,这样通过邮件传播病毒的威胁就不存在了,所以我DIY的规则包只是修改了规则五的邮件规则,应用后全部通过了天网、赛门铁克以及PC Flank的安全测试!
http://bbs.micropoint.com.cn/showthread.asp?tid=6484
帐号:rocket
说明:
1、本规则包是在规则包五的基础上进行了少部分的修改,进而可以兼容局域网用户。本规则包适合同时使用互联网和局域网的用户使用
TCP中只添加了一条自定义规则: 1.jpg
UDP中只添加了一条自定义规则: 2.jpg
其余为规则库里面的规则
2、本人测试环境:WINXP SP2
微点版本:微点主动防御软件 测试版
程序版本: 1.2.10569.0019
特征版本: 1.4.210.070201
更新时间: 2007-02-01 20:00:00
3、本规则包适用于局域网用户使用。
帐号:liuchao0365
说明:
1、本规则包是在微点传统防火墙设置规则五的基础上DIY制作。
2、本人系统环境Windows XPsp2 、网络环境ADSL互联网、
微点版本:微点主动防御软件 测试版
程序版本: 1.2.10569.0036
特征版本: 1.4.221.070222
3、本规则包只适用于互联网用户使用。
4、DIY思路.我的DIY规则包的思路是在规则包中禁止了一些常见木马的端口。这样能更好的防止网络中常见的木马的防护。我禁用不受信任网络中服务器的NetBIOS,从而减少服务器的受攻击面。因为现在网上有很多人使用远程控制软件我就针对网络环境禁用了常见控制软件的服务端口。禁止代理服务器扫描防止本机不做网络肉鸡。
帐号:绅博沙子
说明:
1、本规则包根据黑客软件最常用的连接端口协议屏蔽相应端口=黑客程序,可正常浏览网页、收发邮件。
2、本人系统环境Windows XPsp2、网络环境ADSL互联网、
微点版本:微点主动防御软件 测试版
程序版本: 1.2.10569.0036
特征版本: 1.4.221.070222
3、本规则包适用于互联网用户使用。
4、DIY思路,介于黑客常用入侵手段是扫描用户系统所开端口,利用端口漏洞渗透用户系统,在利用其他手段控制用户主机,所以我DIY的规则包只是屏蔽了黑客经常扫描的端口,最后默认规则策略是全部放行,不影响正常程序的网络访问,即正常数据包的传输速度。
帐号:红豆
说明:
1、本规则包是在微点传统防火墙设置规则五的基础上DIY制作。
2、本人系统环境Windows XP SP2 专业版、网络环境ADSL手工拨号上网(不用路由)
微点版本:微点主动防御软件 测试版
程序版本: 1.2.10569.0036
特征版本: 1.4.221.070222
3、本规则包只适用于互联网个人用户使用,局域网服务器用户慎用。
4、在规则5的基础上,主要作了如下改动:禁止本机被Telnet登陆;防止被后门蠕虫恶意利用群发垃圾邮件;屏蔽局域网的联系和管理通道;禁止被Windows远程桌面登陆;禁止被Radmin远程管理软件登陆;禁止使用tftp程序传送文件;允许ping出(不允许被ping)。
帐号:hrx0100
说明:
1、本规则包在传统防火墙规则五的基础上自行制作
2、本人系统环境为windows xp sp2 pro版,网络环境为局域网共享
微点版本:微点主动防御软件 测试版
程序版本: 1.2.10569.0036
特征版本: 1.4.221.070222
3、本规则适用于局域网用户使用
4、制作思路,在微点传统防火墙规则的基础上加入局域网上网时常遇到的一些攻击进行屏蔽,禁止了局域网中的常用到的扫描端口以及telnet和ftp,开放QQ所使用端口(注:本人QQ不是官方版本,微点不认识,必须开放端口放行才可以正常使用,官方版本不必开放此端口)
帐号:lotei
说明:
1、本规则包是在微点传统防火墙设置规则五的基础上DIY制作。
2、本人系统环境Windows XPsp2 专业版、网络环境ADSL互联网。
微点版本:微点主动防御软件 ?测试版
程序版本: 1.2.10569.0036
特征版本: 1.4.221.070330
3、本规则包只适用于互联网用户使用。
4、DIY思路,该规则包禁止了木马或黑客常利用的端口,对目前流行的多种木马和蠕虫和后门所采用的端口进行有效的拦截,并针对黑客入侵时常用的一些端口进行阻拦,有效果的降低了您在使用网络过程所受到的威胁,所有DIY的规则都通过可行性测试和安全测试,不会对您上网带来任何不便,请放心使用。
帐号:反黑先锋
http://bbs.micropoint.com.cn/showthread.asp?tid=4022
http://bbs.micropoint.com.cn/showthread.asp?tid=8688
说明:
1、本规则包是在微点传统防火墙设置规则五的基础上DIY制作
2、本机系统为电脑公司特别版winxp
微点主动防御软件 测试版
程序版本: 1.2.10569.0094
特征版本: 1.4.244.070402
3、本规则包适用于互联网用户使用
4、DIY思路,Windows有很多端口是开放的 在上网的时候 网络病毒和黑客可以通过这些端口连上我的电脑 本规则包关闭常见易被攻击的端口 消除可能存在的安全隐患。
帐号:twfy914
http://bbs.micropoint.com.cn/showthread.asp?tid=5076
说明:
1、本规则包是在微点传统防火墙设置规则四的基础上DIY制作
2、本人系统环境Windows XPsp2 专业版、网络环境ADSL互联网。
微点版本:微点主动防御软件 测试版
程序版本: 1.2.10569.0036
特征版本: 1.4.221.070330
3、本规则包只适用于局域网用户使用。
4、DIY思路,对指定ip开放telnet和ftp服务,开放局域网共享。
备注:作品汇总目的只是提供网友测试使用,由于传统防火墙规则包的特殊性,不推荐所有用户用于正常的网络防御使用;因使用参赛作品中的规则包引发意外事故,东方微点论坛不负任何责任。
投稿作品版权归属『东方微点』,本活动最终解释权为东方微点论坛所有。
[
Last edited by Legend on 2007-11-18 at 10:21
]
附件 1:
规则包作品汇总10.rar
(2007-11-18 10:21, 16.17 K,下载次数: 2132)
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2007-4-16 11:46
论坛跳转:
微点软件公测区
安全快报
> 病毒快报
> 漏洞快报
微点产品在线技术支持
> 微点主动防御软件
> 预升级反馈专区
> 微点杀毒软件
微点用户交流区
> 微点新闻
> 微点软件使用交流
> 微点茶室
安全技术交流区
> 主动防御
> 反病毒
> 防火墙
综合区
> 电脑&数码
> 体育&娱乐&休闲
> 灌水区
版务管理
内部使用专区
可打印版本
|
推荐
|
订阅
|
收藏
[
联系我们
-
东方微点
]
北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司
闽ICP备05030815号