|
作者: liuxing [liuxing] 论坛用户 | 登录 |
防火墙的问题 防火墙上的过滤规则里的进和出都是什么意思?为什么要有进和出之分呢?进的源地址和出的目的地址应该是一样的吧,那么不管是进或是出,只要一个方向上设置过滤不就可以了吗? |
地主 发表时间: 04-08-04 13:41 |
回复: lqfrla [lqfrla] 论坛用户 | 登录 |
不一样的,进的不止是你连接的,还有攻击你的地址 |
B1层 发表时间: 04-08-04 13:54 |
回复: kkkkk [kegang] 论坛用户 | 登录 |
进是外部通过网络来访问本机用的,出应该是可以监听从本机发出的信息,比如已经中了木马然后木马从本机的某个端口去访问外部,然后就可以把你的一些数据传出去 |
B2层 发表时间: 04-08-04 13:54 |
回复: oldmano7 [oldmano7] | 登录 |
昏迷,先了解下防火��最初的原理吧~防火��象一��2�O管。�蜗���通。���缺Wo,�ν夥雷o~ 你�f的也�]�e、防火��壁也采用了proxy技�X~ 你�f的是 象是proxy里的一�N透明代理~�染W�L��外�W主�C不做任何�O置,外�W向�染W必��通�^防火~ 防火��才用的技�X很多~~1包�^�V。2. �����缶��C制~3.NAT~4.ptoxy~5.VPN~6.URL~��芝 一�r半���f不清~ ����算是回答你的���}了吧~ |
B3层 发表时间: 04-08-04 14:00 |
回复: liuxing [liuxing] 论坛用户 | 登录 |
不好意思,也许是我没说清,我想问的就是这种包过滤机制,就是如果我限制了本同的123与任何地址的456通讯,那么,我就在出的源端口写上123不就可以了吗?这样写和在入的目的端口上写上123有什么不同? |
B4层 发表时间: 04-08-04 14:23 |
回复: abctm [abctm] 版主 | 登录 |
老兄知道反弹端口木马么 |
B5层 发表时间: 04-08-04 15:03 |
回复: oldmano7 [oldmano7] | 登录 |
呵呵,木�R怎么都��你中了啊~ �F在�f的是防火��~哎。。注意���}角度啊~既然高手在,我�]有言�Z。��他���桶�~ |
B6层 发表时间: 04-08-04 17:22 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号