|
作者: boaiwxb [boaiwxb] 论坛用户 | 登录 |
如果用tracert ip 检测到要经过好几个路由才能到达 而且明知对方开放有139服务和开放空连接,我却空连不上, 而且用x-scan在他本机上扫描自己的话会发现有139端口开放,但在别的机器上扫他的ip却扫到没有开放139端口,是不是经过的路由设有防火墙的原因?? |
地主 发表时间: 10/25 17:36 |
回复: cyshaoping [cyshaoping] 论坛用户 | 登录 |
是 |
B1层 发表时间: 10/25 18:11 |
回复: NetDemon [netdemon] ADMIN | 登录 |
不是 路由能充当防火墙的角色 ,而是 路由是最适合充当防火墙的角色 |
B2层 发表时间: 10/25 18:18 |
回复: cyshaoping [cyshaoping] 论坛用户 | 登录 |
有道理 |
B3层 发表时间: 10/25 18:38 |
回复: dupi [dupi] 论坛用户 | 登录 |
引用: 老大能解释一个为什么吗? |
B4层 发表时间: 10/25 19:32 |
回复: no [aaiiuu] 论坛用户 | 登录 |
是可以起到一定的过滤作用的,,,,, |
B5层 发表时间: 10/25 20:16 |
回复: boaiwxb [boaiwxb] 论坛用户 | 登录 |
啊,那现在大多数ip都是经过路由的啊,那本论坛所说的那么多攻击,比如最简单的ipc$岂不是都不能成功了??? 晕! 那该怎么进攻啊? |
B6层 发表时间: 10/26 12:16 |
回复: vldy [vldy] 论坛用户 | 登录 |
最简单的包过滤防火墙就是一个路由器实现的,就象admin 说的,路由器最适合做防火墙,看看去找找看路由器的工作原理:) |
B7层 发表时间: 10/26 13:08 |
回复: tuzi [tuzi] 版主 | 登录 |
老大说的正确 说个简单的吧 在LAN中 启用ROUTER中的ACL 就可以屏蔽或者允许数据包的通过 并且可以指明数据包的网络号 端口 MAC地址 使用的协议等等 有人问 有那么多漏洞 为什么ISP不用ROUTER去屏蔽这些数据包 ? 那应该根据什么;来屏蔽??端口 协议 IP地址 ETC. 如果屏蔽了 恶意的数据包给屏蔽了 合法数据包同样也给屏蔽了 所以一般只是在一个企业或者一个校园网的网关那 做FIREWALL 而不是在INTERNET上 |
B8层 发表时间: 10/26 14:15 |
回复: tommy_fool [tommy_fool] 论坛用户 | 登录 |
http://www.kerio.com/kerio.html 看那几个图就懂了:)不错的地方其实:) 不过,要些英语啦 |
B9层 发表时间: 10/28 01:43 |
回复: boaiwxb [boaiwxb] 论坛用户 | 登录 |
看不懂。 简单的问一下。 同是adsl拨号上网,并且是同一个地区的,用我的电脑adsl访问另一个adsl,是否经过路由?如果经过。这个“路由”究竟表现的是个什么样的实体?? 在哪里安装的? |
B10层 发表时间: 11/05 18:43 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号