相关文章  
  • 路由器安全尽在“掌”握
  • 路由器的安全设计
  • 安全路由器:支撑起安全网络架构
  • 防火墙技术——pix中的七个命令
  • Outpost防火墙---百炼成钢后的防火墙一
  • Outpost防火墙---百炼成钢后的防火墙二
  • 配置Cisco路由器的安全考虑
  • 基本的CISCO路由器安全配置
  • cisco路由器上的几种安全防御措施
  • 用路由器构造Intranet防护体系
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Outpost防火墙---百炼成钢后的防火墙三5

    ft KnowledgeBase Article 832017 - Port Requirements for the Microsoft Windows Server System 查找系统服务所需放行的额外端口信息。
      
      Services.exe(Windows 2000系统独有)
      
      Allow DNS(UDP):协议UDP,远程端口 53,远程地址 <你的ISP的DNS服务器地址>,允许
      
      Allow DNS(TCP):协议 TCP,方向 出站,远程端口 53, 远程地址 <你的ISP的DNS服务器地址>,允许
      
      Possible Trojan DNS(UDP):协议 UDP,远程端口 53,禁止 并且报告
      
      Possible Trojan DNS(TCP):协议 TCP,方向 出站,远程端口 53,禁止 并且报告
      
      ●DNS规则-请至D1部分查看详情。只有当“DNS客户端服务”没有被停用时才需要上述规则,因为此时services.exe将会接手查找工作;
      
      ●因为这里只需要TCP规则,所以操作设定为“允许”;
      
      ●与svchost规则一样,“Possible Trojan”规则在拦截到连接其它地址的企图时会作出报告。
      
      Allow DHCP Request:协议 UDP,远程地址 <ISP的DHCP服务器地址>,远程端口 BOOTPS,本地端口 BOOTPC,允许
      
      ●DHCP规则-请至D2部分查看详情(注意如果使用的是静态IP则不需设置-通常只有私有局域网中才会如此)。需要设置的原因同上述svchost.exe。
      
      Block Ot

    页码:[1] [2] [3] [4] [5] [6] [7]5页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved