卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

【活动】PCTools Firewall Plus規則基礎設置探討(Windows XP)

本主题由 abeyl 于 2008-10-7 20:18 提升

【活动】PCTools Firewall Plus規則基礎設置探討(Windows XP)

PCTools Firewall Plus的規則設置十分寬鬆以迎合大部份上綱的需要,但這樣設置並不安全,
http://www.pcflank.com/index.htm的防火牆測試也顯示部份端口打開,這裡嘗試分享PCTools
Firewall Plus撥號上網規則的基礎設置(因特網區域)。

1.取消以下兩條非常不合理的規則(選擇不在規則內打勾)

a.TCP/UDP : 批准大部分常用因特網服務
b.TCP/UDP : 批准大部分常用因特網服務(Vista)



2.取消以下對自已不必要的規則(選擇不在規則內打勾)

a.TCP : 批准IDENT身份認証
b.TCP : 允許文件與打印機共享
c.UDP : VPN客戶端連接
d.UDP : ICQ Voice Chat
e.UDP : BOOTP / DHCP
f.UDP : Windows Live Messenger驗証
g.UDP : Bit Torrent



P.S.:請記著是不需要規則才取消

3.增加以下規則

a.UDP Port 53 - DNS
UDP [1024-5000] --> [53]



b.瀏覽器—HTTP
TCP [1024-5000] --> [80]





c.瀏覽器—HTTPS
TCP [1024-5000] --> [443]



d.電郵—STMP
TCP [1024-5000] --> [25]



e.電郵—POP3
TCP [1024-5000] --> [110]



f.文件傳送—FTP
TCP [1024-5000] --> [20,21]




g.Tracert :  ICMP TYPE 11 CODE 0
ICMP <--ICMP TYPE11 CODE 0




請將a致f規則放在"TCP : 阻止LAND (拒絕服務) 攻擊"之下,"TCP/UDP : 任意其他包"之上,
及g規則放在"ICMP : 阻止路由器請求"之下,"ICMP : 所有ICMP類型 (nuke, ...)"之上。

電驢規則的設定參考


























附上以上基本規則加訊雷規則作參考。

[ 本帖最后由 ktango 于 2007-5-14 10:28 编辑 ]
附件: 您所在的用户组无法下载或查看附件




本帖最近评分记录
  • Oceanzd 经验 +3 原创内容 2007-4-1 09:35
沙發當然自已座。

[ 本帖最后由 ktango 于 2007-4-1 11:11 编辑 ]
附件: 您所在的用户组无法下载或查看附件




TOP

坐个板凳。
规则偷用了。




孙中山也是广东的,我们有铁拳无敌孙中山
给个bitcomet的规则巴!!!!下载好慢啊啊


TOP

楼主辛苦了,你的规则正在使用中。


TOP

看卡。回去设置下.


TOP

谢谢兄弟了,规则在使用中


TOP

回复 #4 nfs7cn 的帖子

bitcomet的规则已经有了阿,我用的是比特精灵。


TOP

谢谢楼主了!学习到了,在使用中了!


TOP

多谢分享,一定试试看!


TOP

发新话题
卡饭论坛