簡單為大家介紹一下在使用動態IP的系統裡為瑞星防火牆添加“抵御SCO炸彈”步驟:
1、打開防火牆界面---設置--IP規則設置
2、增加規則---規則名稱填入“TCP+抵御SCO炸彈”---協議類型選“TCP”---執行動作“禁止”---對方地址“任意地址”---本地地址“所有地址”---對方端口“任意端口”---本地端口選“端口范圍”,在出現的兩個框中,第一個填“3127”,第二填“3198”---確定。
以下是危險規則或端口
抵御SCO炸彈
預防遠程控制 雙向關閉5000-5005端口
預防“震蕩波”關閉
預防木馬“惡鷹”
預防ICMP類型數據包攻擊
關閉134-139端口
關閉1、21、23、3389、2001、8011、8311、
關閉777、1001、5419、6667、44444端口
關閉25端口
關閉7、19、20、22、26、31、53、67、
關閉69、79、81、82、88、113、117、121、156、416端口
關閉420、513、514、553、555、593、707、901、1000、1003端口
關閉1010、1011、1012、1015、1022、1023、1025、1029、1033端口
關閉1207、1234、1245、1250、1369、1433端口
關閉1482-1485端口
關閉1492、1500 1524、1634、2023、
關閉2535、2556 2583 2745 3000 3030、3067、
關閉3232、3333、3422 3587 4321、4444、
關閉5110、5111 5190 5238、5300、
關閉32770-32900端口
關閉58008-58009端口
關閉5698、5800、
關閉6713 7251 7323 7441 7467 7511 7955 8000、8001、
關閉8102、8888 8961 9010 9462 9604 9870 9898 、10000、
關閉10080、10168 15849 16660 17428 18735 18961 19191 20168、
關閉20808、
關閉27117 、27374 29785 29786 29787 29788 30100 30999 31000、
關閉31335、 31789 43210 43958 44767 45672 45576 46147 47878、
關閉52013 、54283 、