WEB开发网
开发学院网络安全防火墙 Outpost防火墙---百炼成钢后的防火墙三 阅读

Outpost防火墙---百炼成钢后的防火墙三

 2008-12-18 12:21:54 来源:WEB开发网   
核心提示: Block Other TCP Traffic:协议TCP,方向 出站,Outpost防火墙---百炼成钢后的防火墙三(4),禁止Block Other TCP Traffic:协议 TCP,方向 入站,需要设置的原因同上述svchost.exe,Block Other TCP Traff

Block Other TCP Traffic:协议TCP,方向 出站,禁止

Block Other TCP Traffic:协议 TCP,方向 入站,禁止

Block Other UDP Traffic:协议 UDP,禁止

●把这些规则设定在规则列表的最下面-它们会阻止未设定规则的服务的规则向导弹出窗口。未来所添加的任何规则都应该置于这些规则之上。

商业用户请参考Microsoft KnowledgeBase Article 832017 - Port Requirements for the Microsoft Windows Server System 查找系统服务所需放行的额外端口信息。

Services.exe(Windows 2000系统独有)

Allow DNS(UDP):协议UDP,远程端口 53,远程地址 <你的ISP的DNS服务器地址>,允许

Allow DNS(TCP):协议 TCP,方向 出站,远程端口 53, 远程地址 <你的ISP的DNS服务器地址>,允许

Possible Trojan DNS(UDP):协议 UDP,远程端口 53,禁止 并且报告

Possible Trojan DNS(TCP):协议 TCP,方向 出站,远程端口 53,禁止 并且报告

●DNS规则-请至D1部分查看详情。只有当“DNS客户端服务”没有被停用时才需要上述规则,因为此时services.exe将会接手查找工作;

●因为这里只需要TCP规则,所以操作设定为“允许”;

●与svchost规则一样,“Possible Trojan”规则在拦截到连接其它地址的企图时会作出报告。

Allow DHCP Request:协议 UDP,远程地址 <ISP的DHCP服务器地址>,远程端口 BOOTPS,本地端口 BOOTPC,允许

●DHCP规则-请至D2部分查看详情(注意如果使用的是静态IP则不需设置-通常只有私有局域网中才会如此)。需要设置的原因同上述svchost.exe。

Block Other TCP Traffic:协议 TCP,方向 出站,禁止

上一页  1 2 3 4 5  下一页

Tags:Outpost 防火墙 百炼

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接