论坛: 菜鸟乐园 标题: 防火墙的问题 复制本贴地址    
作者: liuxing [liuxing]    论坛用户   登录
防火墙的问题
防火墙上的过滤规则里的进和出都是什么意思?为什么要有进和出之分呢?进的源地址和出的目的地址应该是一样的吧,那么不管是进或是出,只要一个方向上设置过滤不就可以了吗?

地主 发表时间: 04-08-04 13:41

回复: lqfrla [lqfrla]   论坛用户   登录
不一样的,进的不止是你连接的,还有攻击你的地址

B1层 发表时间: 04-08-04 13:54

回复: kkkkk [kegang]   论坛用户   登录
进是外部通过网络来访问本机用的,出应该是可以监听从本机发出的信息,比如已经中了木马然后木马从本机的某个端口去访问外部,然后就可以把你的一些数据传出去

B2层 发表时间: 04-08-04 13:54

回复: oldmano7 [oldmano7]      登录
昏迷,先了解下防火��最初的原理吧~防火��象一��2�O管。�蜗���通。���缺Wo,�ν夥雷o~
你�f的也�]�e、防火��壁也采用了proxy技�X~
你�f的是 象是proxy里的一�N透明代理~�染W�L��外�W主�C不做任何�O置,外�W向�染W必��通�^防火~
防火��才用的技�X很多~~1包�^�V。2. �����缶��C制~3.NAT~4.ptoxy~5.VPN~6.URL~��芝 一�r半���f不清~

����算是回答你的���}了吧~

B3层 发表时间: 04-08-04 14:00

回复: liuxing [liuxing]   论坛用户   登录
不好意思,也许是我没说清,我想问的就是这种包过滤机制,就是如果我限制了本同的123与任何地址的456通讯,那么,我就在出的源端口写上123不就可以了吗?这样写和在入的目的端口上写上123有什么不同?

B4层 发表时间: 04-08-04 14:23

回复: abctm [abctm]   版主   登录

老兄知道反弹端口木马么

B5层 发表时间: 04-08-04 15:03

回复: oldmano7 [oldmano7]      登录
呵呵,木�R怎么都��你中了啊~
�F在�f的是防火��~哎。。注意���}角度啊~既然高手在,我�]有言�Z。��他���桶�~

B6层 发表时间: 04-08-04 17:22

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号