作者 主題: 防火牆的基本觀念請教  (閱讀 4024 次)

0 會員 與 1 訪客 正在閱讀本文。

b90220208

  • 鑽研的研究生
  • *****
  • 文章數: 557
    • 檢視個人資料
防火牆的基本觀念請教
« 於: 2005-10-20 01:39 »
:oops: 請教一個防火牆的觀念:
一般 FIREWALL 軟體,例如 XP附設,BLACKICE,TREND...都會有例外清單讓我們設定想開放的 PORT , 連出連入 , 協定 , IP ..等事宜.
那麼是否表示沒被設定到的 PORT 都是不開放的??

另外有很多時後都會用到的隨機 PORT 一事,想請問為何這些隨機 PORT 就不會被防火牆軟體封鎖呢?....例如我經由隨機 PORT(例: 1234) 上某網站,然後,對方網站再回應我的請求並送至我的 port:1234 .那麼這一前一後為何都不會被擋掉呢?

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17465
    • 檢視個人資料
    • http://www.study-area.org
防火牆的基本觀念請教
« 回覆 #1 於: 2005-10-20 02:18 »
1) 研究一下規順序的重要性
2) 可用 state 資訊來判斷

不同的 firewall 在實作上或有不同, 你可先從 linux 的 iptables 來看看.