动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   网络应用 → 阅读文章

 天网防火墙V2.61学习教程(8)

作者:风未起时 来源:中国站长学院 
阅读 数 180 人次 , 2006-2-16 14:09:00 

记录4:[6:12:33] 接收到 228、121、22、55的IGMP数据包

          该包被拦截

    这是日志中最常见的,也是最普遍的攻击形式。IGMP(Internet Group Management Protocol)是用于组播的一种协议,实际上是对Windows的用户是没什么用途的,但由于Windows中存在IGMP漏洞,当向安装有Windows 9X操作系统的机子发送长度和数量较大的IGMP数据包时,会导致系统TCP/IP栈崩溃,系统直接蓝屏或死机,这就是所谓的IGMP攻击。在标志中表现为大量来自同一IP的IGMP数据包。一般在自定义IP规则里已经设定了该规则,只要选中就可以了。

    记录5:[6:14:20] 192、168、0、110 的1294端口停止对本机发送数据包

          TCP标志:F A

          继续下一规则

          [6:14:20] 本机应答192、168、0、110的1294端口

          TCP标志:A

          继续下一规则

    从上面两条规则看就知道发送数据包的机子是局域网里的机子,而且本机也做出了应答,因此说明此条数据的传输是符合规则的。为何有此记录,那是你在图八里防火墙规则中选了“TCP数据包监视”,这样通过TCP传输的数据包都会被记录下来,所以大家没要以为有新的记录就是人家在攻击你,上面的日志是正常的,别怕!呵呵!

    防火墙的日志内容远不只上面几种,如果你碰到一些不正常的连接,自己手头资料和网上资料就是你寻找问题的法宝,或上防火墙主页上看看,这有助于你改进防火墙规则的设置,使你上网更安全。

    七、在线升级功能

    现在天网不断推出新的规则库,作为正式版用户当然可以享受这免费升级的待遇,只要在天网界面点击一下在线升级,不到2分钟就可以完成整个升级过程,即快捷又方便。

    此主题相关图片如下:



    点击后出现一个在线升级网络设置的提示框,如果你没有使用代理上网的就不用设置,直接下一步安装规则包,这样就完成升级了。

    此主题相关图片如下:

  
 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:天网防火墙V2.61学习教程(7)
· 下一篇:天网防火墙V2.61学习教程(9)
· 怎样防止别人用ipc$和默认共享入侵
· 邮件病毒入侵后的清除步骤
· Web服务器的安全和攻击防范 (四)
· Windows 2000 常用系统进程列表
· 防火墙的技术与应用-相关知识(4)


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077