电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

ESS防火墙配置全攻略

11页
  • 卖家[上传人]:jiups****uk12
  • 文档编号:88918360
  • 上传时间:2019-05-13
  • 文档格式:DOC
  • 文档大小:326KB
  • / 11 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、ESS防火墙配置全攻略1.1 “过滤模式”:ESS的防火墙有三种模式,分别是“自动模式”、“交互模式”和“基于策略的模式”。l 自动模式:ESS使用内建的规则库来处理网络请求,其规则无法修改,会造成部分网络程序无法正常运行,但是此模式不需用户干预,用起来十分省心。这个模式是ESS默认的模式,如果出现程序无法访问网络,请切换到“交互模式”即可解决。曾经在官论发帖询问“标准传出连接”都是哪些,结果没人搭理我,郁闷!2交互模式:除了ESS内置规则外的其它网络请求,ESS会弹框要求用户判断是否允许,如果允许并选中“记住操作”,那么下次该程序防网,将不在弹框报警。3基于策略的模式:这个太霸道了,普通用户千万不要用此模式。此模式根据已经定义的规则去判断是否允许程序防网,而且阻止也没有任何提示。要保证计算机的正常使用,你事先要手动自行建立大量的规则。官方帮助文档的解释自动过滤模式是默认的模式。它适用于希望防火墙用起来简单、方便且无需定义规则的用户。自动模式允许给定系统的所有出站通信并阻止所有网络端发起的新连接。 交互过滤模式代表一种舒适的方式,可对个人防火墙建立量身定制的配置。如果检测到通信却没有可

      2、应用的规则时,程序会显示一个对话框窗口,报告未知的连接。对话框窗口中还提供允许或拒绝该通信的选项,并且允许或拒绝决定可被系统记忆,作为个人防火墙的新规则。如果此时用户选择创建新规则,今后所有此类连接都将根据新规则被允许或阻止。 基于策略的模式会阻止所有未被特定规则定义为允许的连接。此种模式允许高级用户定义规则,仅允许需要和安全的连接。所有其它未指定的连接均会被个人防火墙阻止。 1.2 “规则和区域”:1.2.1 “信任区域”:这里有2个选项,官方说的很明白,不解释了。如果你在家里访问单位的服务器,可以将此服务器的IP地址加入此区域,并手动建立一条规则,省的ESS老是弹框报警:“常规”选项卡按图配置;“本地”选项卡保持默认不变;“远程”选项卡按图配置1.2.2 “区域和规则编辑器”:这里是防火墙的控制中心,“交换模式”和“策略模式”下防火墙阻挡和允许的规则都在这里定义,为方便用户自定义,ESET将其分成2个部分,1个是“应用程序树视图”,1个是“所有规则的详细视图”。“应用程序树视图”以定义应用程序的防网规则为主,这里你可以定义某一个特定程序的防网规则。举个例子,现在我要允许迅雷的UPN

      3、P.exe的传入、传出通信,以保证迅雷UPNP功能的正常(详细名词解释请参考官方帮助文档)如果你使用电骡、BT,也照此办理即可,不过要将uPNP.exe换成电骡、BT的应用程序名。“所有规则的详细视图”里边是所有的规则,分两个部分,一个是系统预置规则,一个是用户自定义的规则,通过背景的颜色来区分:系统预置规则不能编辑,只能通过对其前边的勾进行操作来启用/禁用此条规则。用户自定义规则可以自己编辑。现在举个例子,你的计算机建了一个网站,其它用户可以通过80端口来访问此网站。由于防火墙的限制,象此类“传入”请求在“交互模式”下是要弹窗报警的,如果不定义一个规则,还不得把你累死。那么该网站的要求就是允许任一个远程用户的任一个端口访问本服务器的80端口,针对安装了ESS的服务器,翻译成ESS的语言就是:“常规”选项卡:“方向”为入站,“操作”为允许,“协议”为TCP;“本地”选项卡:“本地端口”为80(或ESS内置的HTTP);这里也可以在“应用程序”选项卡,添加提供HTTP服务的程序名字,以提高安全性。“远程”选项卡:“远程端口”和“远程地址”不填,因为你不知道访问网站的用户都是谁,当然,如果

      4、你想仅允许特定的用户访问你的网站,那就可以在这里填写他的IP地址。注意,远程端口不要填“80”,因为远程用户访问网站80端口的本地端口是随机的。特别说明:1、 随着计算机的使用,“区域和规则编辑器”里边的规则越来越多,点击“设置”按钮时,ESS不会立即响应,等待的时间也越来越长。部分原因是你一旦点击“设置”,ekrn会对里边的应用程序进行扫描。 2、 可以通过删除“C:Documents and SettingsAll UsersApplication DataESETESET Smart Security”下epfwdata.binEpfwUser.datEpfwTemp.dat三个文件来重置规则,但是“WEB访问防护”相关配置也会变化,可能是非典型操作造成ESS晕了。 3、 迅雷会利用“Explorer.EXE”防网,正常情况下Explorer.EXE是不会有访问网络动作的,看见ESS提示此类请求,一律禁止。4、 svchost.exe在使用UPNP功能时会有访网动作,木马也会利用svchost.exe来防网,请谨慎对待。1.2.3 “区域”:这里主要是将信任的计算机添加到“信任区

      5、域”用的,1.2.1已经讲过了。1.3 “IDS 和高级选项”:1.3.1这里是ESS的一些高级选项,注意将“允许在信任区域使用 UPNP”前打勾,以保证迅雷的传输速度。1.3.2 特别说一下ESS可以对付局域网ARP欺骗,但是效果一般,可以在“ARP 攻击检测”前打勾即可。详细测试可以在【精睿网络安全】ESET版区和被屏蔽安软评测版区查到。如果你使用第三方ARP防火墙,建议将ESS“ARP 攻击检测”前的勾去掉,否则部分ARP防火墙无法正常工作。测试结果表明,使用金山ARP,ESS的勾必须去掉,使用彩影ARP,不必去掉ESS的勾。其实,如果ARP病毒攻击网关的话,做为安装在客户机上的ESS防火墙是无能为力的,其联网速度只有降低了。只要你在ESS防火墙日志里发现ARP欺骗和DNS投毒,赶紧报告网管才是上策。1.4 “应用程序修改检测”:这个功能比较有用,“程序将监视应用程序的变化(更新、感染或其它修改)。如果被修改的应用程序试图建立连接,个人防火墙将会通知您。” 比如。你的IE被木马修改或插入DLL,并且此木马通过IE链接外网,如果没有这个功能,这个木马会成功链接外网,因为你的规则肯定是允许IE访问外网的,现在有了这个功能,ESS就会弹窗报警。(我也不确定这个解释是否正确,因为没有实际测试过)1.5 “协议过滤”:主要用于EAV,前边已详细分析过了。1.6 “连接视图”:其配置建议如下主要用于这里:

      《ESS防火墙配置全攻略》由会员jiups****uk12分享,可在线阅读,更多相关《ESS防火墙配置全攻略》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2 2022年小学体育教师学期工作总结
     
    收藏店铺
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.