PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
ddt35
Advance Member
 

加入日期: Feb 2003
您的住址: tw-->i-lan
文章: 309
Unhappy 請問各位大大開啟XP內的TCP/IP篩選功能後,要能正常收發信須開哪些PORT?

現在駭客.病毒.那麼多,想說換固定IP後使用TCP/IP篩選功能將我所用不到的PORT
都關掉,可是卻造成我沒辦法寄信,我也有開啟25 PORT(smtp是25沒錯吧?),可是
信就是寄不出去,請問各位大大我還須開啟哪些PORT呢?!謝謝。
     
      
舊 2004-05-17, 10:43 AM #1
回應時引用此文章
ddt35離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
xp開personal firewall就好了
建議不要動tcp/ip filter

若真要做
設定先弄回來
試著寄信
確認是filter的問題再來問吧
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-05-17, 01:12 PM #2
回應時引用此文章
u8526425離線中  
ddt35
Advance Member
 

加入日期: Feb 2003
您的住址: tw-->i-lan
文章: 309
Smile

謝謝大大的回應,小弟也有將TCP和UDP限制全部開放後,信就能寄出去了。
舊 2004-05-17, 01:35 PM #3
回應時引用此文章
ddt35離線中  
yesOptus
Regular Member
 

加入日期: Feb 2003
文章: 60
引用:
Originally posted by ddt35
謝謝大大的回應,小弟也有將TCP和UDP限制全部開放後,信就能寄出去了。


然而別人也可以進來了
__________________
十年一覺酣夢醒 一束負心照汗青
舊 2004-05-17, 08:52 PM #4
回應時引用此文章
yesOptus離線中  
jackiechin
Power Member
 
jackiechin的大頭照
 

加入日期: Jan 2003
您的住址: 比利時巴斯通
文章: 612
只開
PORT 25
PORT 110
PORT 366

試試看
我的 EMAIL SERVER 架在 防火牆之後
我開這幾個 PORT 給SERVER
舊 2004-05-17, 10:21 PM #5
回應時引用此文章
jackiechin離線中  
cmwang
Elite Member
 

加入日期: May 2002
您的住址: 板橋
文章: 5,112
引用:
Originally posted by jackiechin
只開
PORT 25
PORT 110
PORT 366

試試看
我的 EMAIL SERVER 架在 防火牆之後
我開這幾個 PORT 給SERVER


原作者似乎只是要在client上打開packet filter的功能而以,如果是這樣,而且windows bulit-in的packet filter支援stateful-inspection的話,除了outbound全開(一般就是如此)再開inbound的tcp 113 port(identd,早期的unix server會透過此service試著確認user在client上的id,尤其以常見的ftp,telnet,smtp,nntp都是如此,若是等不到response就得等到timeout為止,有看過要等200秒的,但老實說現階段這麼作意義不大)即可,或是把inbound的default由DROP改成REJECT亦可....BTW,port 336是啥service用的??
__________________
士大夫之無恥,是謂國恥....
舊 2004-05-17, 11:51 PM #6
回應時引用此文章
cmwang離線中  
ddt35
Advance Member
 

加入日期: Feb 2003
您的住址: tw-->i-lan
文章: 309
Smile

謝謝各位大大的回應,小弟這就試試,謝謝!!
舊 2004-05-18, 10:44 AM #7
回應時引用此文章
ddt35離線中  
lioushen
Elite Member
 
lioushen的大頭照
 

加入日期: Jan 2002
您的住址: 米缸中
文章: 8,886
除非你自己架設信件伺服器 , 否則使用xp內建的防火牆 , 不需要開放任何的 port
就能夠正確使用 ..
舊 2004-05-18, 12:57 PM #8
回應時引用此文章
lioushen離線中  
ddt35
Advance Member
 

加入日期: Feb 2003
您的住址: tw-->i-lan
文章: 309
Smile

小弟又做了幾次測試,TCP/UDP各別都開放各位大大所講的25、110、366、113
PORT但還是不行,小弟又用了一個軟體去看現在電腦正在使用的PORT,發現在寄
信時電腦會同時使用近端PORT和遠端的PORT,遠端的PORT是固定使用25,近端
PORT就不一定可能是1345、1730或是....多少的,試了好幾次都不一樣,但若是
連續寄信時就會照原先的PORT號排下去,如:1730、1371、1372,最後小弟把
UDP整個開放之後信就寄的出去了(小弟最主要的就是想要能正常寄出信件),可是
這樣能有效的阻擋外來的攻擊嗎?另外請問大大們TCP/UDP各是負責哪邊的協定(遠
端?/近端?)?謝謝。
舊 2004-05-19, 02:45 PM #9
回應時引用此文章
ddt35離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
你有興趣的話
用內建的network monitor去記錄寄信當時的封包
加個目的filter查一下
把它用到的東西全都加進去

基本上
你對於攻擊不用很在意
只要你patch有上
防火牆有開
安全設定正確
不會有人找你下手
只有一些bot掃掃port罷了
至於那些Denial of Service類攻擊你還是沒輒
就算你封包通通drop掉
server沒事
但連外頻寬照樣被吃光光
只能找isp解套

至於tcp, udp的都算是封包類型
跟遠近端無關
你去查資料就知道
http://big5.pconline.com.cn/b5/www....304/157414.html
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-05-19, 03:12 PM #10
回應時引用此文章
u8526425離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:10 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。