[討論] 防火牆小實驗

看板AntiVirus作者 (阿儒)時間12年前 (2011/12/12 00:58), 編輯推噓6(6024)
留言30則, 7人參與, 最新討論串1/1
話說小弟這一陣子一直在找有沒有可以完全自行操控的防火牆, 也就是所有程式是否可連網都要經過我的同意, 因為現在很多防火牆為了不吵到使用者, 都會很聰明的判斷一些安全的程式自動放行, 不過我還是比較信任自己的判斷XD 所以一直在找可以完全掌控的防火牆。 試了幾套都做不到(卡巴、Comodo...), 最後發現Avira的Internet security suite可以! 就抓了幾套程式來做實驗~ 比方說MSN、Chrome、Vaio update等等, 都很成功的擋了下來(如果我設定為不允許的話), 但有一套很奇怪,就是Adobe Reader X。 我打開Adobe Reader X後,選擇更新, 這時小紅傘會跳出來問允不允許, 我選不允許後, Adobe Reader Update會比較久, 但最後還是抓到了更新。 這個還蠻奇怪的, 是說Avira的防火牆太差, 還是Adobe用了什麼奇怪的方式躲過防火牆? -- ▂▃▄▃▂ ◢ ˙ ˙ ▉▃ /喵喵~~~~ ◣╲ˍ ╱▎ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.218.68

12/12 03:18, , 1F
Comodo可以,設成Custom Policy就好了...
12/12 03:18, 1F

12/12 03:19, , 2F
至於Adobe Reader...開Comodo的D+去看它有沒有call別的p-
12/12 03:19, 2F

12/12 03:19, , 3F
rocess就知道了b
12/12 03:19, 3F

12/12 12:09, , 4F
Comodo我設Custom Policy, 一樣也不會問我,
12/12 12:09, 4F

12/12 12:10, , 5F
Adobe等軟體一樣順順的連上網@@
12/12 12:10, 5F

12/12 17:46, , 6F
Outpost應該也一樣可以做到
12/12 17:46, 6F

12/12 18:06, , 7F
comodo確定可以, 你的設定100%有問題, 別怪 comodo
12/12 18:06, 7F

12/12 18:21, , 8F
To ChowMein: 我也覺得我設定哪有問題:P
12/12 18:21, 8F

12/12 18:22, , 9F
不過不太確定該如何設定 我還特地重灌後立刻設成Custom
12/12 18:22, 9F

12/12 18:22, , 10F
但如Adobe等軟體執行update時, 也沒有warning跳出
12/12 18:22, 10F

12/12 18:22, , 11F
正常上網
12/12 18:22, 11F

12/12 18:43, , 12F
我開adobe reader x, AcroRd32.exe 會要求連線,
12/12 18:43, 12F

12/12 18:43, , 13F
檢查更新, adobearm.exe 會要求連線, 擋掉它,
12/12 18:43, 13F

12/12 18:44, , 14F
好像會改成用 svchost.exe 連線檢查更新
12/12 18:44, 14F

12/12 19:30, , 15F
To ChowMein: 感謝指點. 那後門不就也可以用一樣的方式
12/12 19:30, 15F

12/12 19:30, , 16F
連出去嗎?
12/12 19:30, 16F

12/12 21:07, , 17F
記得蠻久以前用outpost 每個連線 每個port都問 開個p2p
12/12 21:07, 17F

12/12 21:08, , 18F
問到我整個畫面都它的對話XD
12/12 21:08, 18F

12/13 03:20, , 19F
那個在裝的時候就應該要設了,你沒設的話大概是變成Clean
12/13 03:20, 19F

12/13 03:20, , 20F
PC Mode...那樣很多軟體都會被自動放到白名單
12/13 03:20, 20F

12/13 03:21, , 21F
因為我這邊的全部都會詢問,完全沒有你這樣的狀況
12/13 03:21, 21F

12/13 03:22, , 22F
另外要防止軟體調用svchost.exe就要開D+才行
12/13 03:22, 22F

12/13 11:42, , 23F
裝的時候沒看到可以選擇的地方耶 我是抓只有firewall 2010
12/13 11:42, 23F

12/13 11:42, , 24F
的版本
12/13 11:42, 24F

12/13 16:26, , 25F
那大概是我記錯了,不過我的設定確定是會問所有的連線
12/13 16:26, 25F

12/13 16:26, , 26F
你的沒有問表示一定是有哪邊的設定不對
12/13 16:26, 26F

12/13 16:26, , 27F
http://help.comodo.com/ 這是官方說明,都有圖解
12/13 16:26, 27F

12/13 18:04, , 28F
檢查一下應用程序規則(Application Rules)
12/13 18:04, 28F

12/13 18:05, , 29F
程序要出站首先經過過這裏.
12/13 18:05, 29F

12/16 12:28, , 30F
把C牌警告次數頻率調為最高...問死你煩死你
12/16 12:28, 30F
文章代碼(AID): #1EvE4xQH (AntiVirus)