|  | ||
| Advance Member   加入日期: Feb 2003 您的住址: tw-->i-lan 
					文章: 309
					
				 |  請問各位大大開啟XP內的TCP/IP篩選功能後,要能正常收發信須開哪些PORT? 現在駭客.病毒.那麼多,想說換固定IP後使用TCP/IP篩選功能將我所用不到的PORT 都關掉,可是卻造成我沒辦法寄信,我也有開啟25 PORT(smtp是25沒錯吧?),可是 信就是寄不出去,請問各位大大我還須開啟哪些PORT呢?!謝謝。 | |||||||
|  2004-05-17, 10:43 AM
			
			
	#1 |   | 
| Elite Member      加入日期: Oct 2002 
					文章: 4,803
					
				 | xp開personal firewall就好了 建議不要動tcp/ip filter 若真要做 設定先弄回來 試著寄信 確認是filter的問題再來問吧 
				__________________ 人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 | ||
|  2004-05-17, 01:12 PM
			
			
	#2 |   | 
| Advance Member   加入日期: Feb 2003 您的住址: tw-->i-lan 
					文章: 309
					
				 |   謝謝大大的回應,小弟也有將TCP和UDP限制全部開放後,信就能寄出去了。 | 
|  2004-05-17, 01:35 PM
			
			
	#3 |   | 
| Regular Member   加入日期: Feb 2003 
					文章: 60
					
				 | 引用: 
 然而別人也可以進來了  
				__________________ 十年一覺酣夢醒 一束負心照汗青 | |
|  2004-05-17, 08:52 PM
			
			
	#4 |   | 
| Power Member   加入日期: Jan 2003 您的住址: 比利時巴斯通 
					文章: 612
					
				 | 只開 PORT 25 PORT 110 PORT 366 試試看 我的 EMAIL SERVER 架在 防火牆之後 我開這幾個 PORT 給SERVER | 
|  2004-05-17, 10:21 PM
			
			
	#5 |   | 
| Elite Member      加入日期: May 2002 您的住址: 板橋 
					文章: 5,112
					
				 | 引用: 
 原作者似乎只是要在client上打開packet filter的功能而以,如果是這樣,而且windows bulit-in的packet filter支援stateful-inspection的話,除了outbound全開(一般就是如此)再開inbound的tcp 113 port(identd,早期的unix server會透過此service試著確認user在client上的id,尤其以常見的ftp,telnet,smtp,nntp都是如此,若是等不到response就得等到timeout為止,有看過要等200秒的  ,但老實說現階段這麼作意義不大)即可,或是把inbound的default由DROP改成REJECT亦可  ....BTW,port 336是啥service用的?? 
				__________________ 士大夫之無恥,是謂國恥   .... | |
|  2004-05-17, 11:51 PM
			
			
	#6 |   | 
| Advance Member   加入日期: Feb 2003 您的住址: tw-->i-lan 
					文章: 309
					
				 |   謝謝各位大大的回應,小弟這就試試,謝謝!! | 
|  2004-05-18, 10:44 AM
			
			
	#7 |   | 
| Elite Member      加入日期: Jan 2002 您的住址: 米缸中 
					文章: 8,886
					
				 | 除非你自己架設信件伺服器 , 否則使用xp內建的防火牆 , 不需要開放任何的 port 就能夠正確使用 .. | 
|  2004-05-18, 12:57 PM
			
			
	#8 |   | 
| Advance Member   加入日期: Feb 2003 您的住址: tw-->i-lan 
					文章: 309
					
				 |   小弟又做了幾次測試,TCP/UDP各別都開放各位大大所講的25、110、366、113 PORT但還是不行,小弟又用了一個軟體去看現在電腦正在使用的PORT,發現在寄 信時電腦會同時使用近端PORT和遠端的PORT,遠端的PORT是固定使用25,近端 PORT就不一定可能是1345、1730或是....多少的,試了好幾次都不一樣,但若是 連續寄信時就會照原先的PORT號排下去,如:1730、1371、1372,最後小弟把 UDP整個開放之後信就寄的出去了(小弟最主要的就是想要能正常寄出信件),可是 這樣能有效的阻擋外來的攻擊嗎?另外請問大大們TCP/UDP各是負責哪邊的協定(遠 端?/近端?)?謝謝。 | 
|  2004-05-19, 02:45 PM
			
			
	#9 |   | 
| Elite Member      加入日期: Oct 2002 
					文章: 4,803
					
				 | 你有興趣的話 用內建的network monitor去記錄寄信當時的封包 加個目的filter查一下 把它用到的東西全都加進去 基本上 你對於攻擊不用很在意 只要你patch有上 防火牆有開 安全設定正確 不會有人找你下手 只有一些bot掃掃port罷了 至於那些Denial of Service類攻擊你還是沒輒 就算你封包通通drop掉 server沒事 但連外頻寬照樣被吃光光 只能找isp解套 至於tcp, udp的都算是封包類型 跟遠近端無關 你去查資料就知道 http://big5.pconline.com.cn/b5/www....304/157414.html 
				__________________ 人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 | 
|  2004-05-19, 03:12 PM
			
			
	#10 |   |