怎样用op防火墙防伪造远程ip地址的攻击呢?

我用了outpost防火墙效果很好,有点迷恋的感觉了。强大的日记功能,让我学会用日记这一方式来灵活的设置防御网络的攻击,还发现了我从来都不知道的攻击。有过长的dns请求,有rst攻击(这个是我第一次看到的)等。更厉害的是溢出攻击,这是国产防火墙不能跟世界顶级防火墙比的对方。他们太容易被溢出攻击了,虽然他们有的可以做到防御arp攻击,但是对一些溢出攻击抵抗能力很差。用不久就打开网页卡了。我发现来自非本地ip地址的攻击,op防火墙不能防止。我观察下伪远程ip地址发到我的机的数据包的远程端口是递增的,很有规律,在1以上。我设置了一下还不能防止。如果防火墙不能防止,大家可以给我介绍一些软件来防止溢出攻击和防止伪远程ip攻击的软件吗?很感谢。
2026年09月23日 10:31
有3个网友回答
网友(1):

其实在IP SEC IP安全策略里设置规则很简单ADSL用户设置成禁止IP 从其他IP 到我的IP 协议为所有禁止ICMP 从我的IP 到其他IP 协议为所有允许TCP 从我的IP 到其他的IP 端口任意允许UDP从我的IP到其他的IP端口任意就相当于一个只允许你访问别人不允许别人访问你的防火墙了 而且很强大有一次我IP SEC设置错了规则 自己都上不了网了还有如果你离开不想让别人上网的话,可以在IP SEC里设置规则 禁止自己上网,然后不知道的菜鸟怎么也不不了网的。我是ADSL用户 没在局域网上过网 没研究过局域网规则我觉得局域网可以设置为禁止IP 从其他IP 到我的IP 协议为所有允许ICMP 从我的IP 到其他IP 协议为所有禁止ICMP从其他的IP到我的IP如果上不了网的话,直接设置为允许允许ICMP 所有就OK了允许TCP 从我的IP 到其他的IP 端口任意允许UDP从我的IP到其他的IP端口任意[]

网友(2):

忒专业了……表示一下崇拜之情然后占楼等待高人回复……p.s.卡饭有OP专区建议您PM版主把这个帖子转移到OP区去~关注度会高一些~

网友(3):

1)溢出攻击并没有楼主想象中那样恐怖,有硬件DEP防护的系统对这类攻击已经得到足够的保护,用户是否需要使用软件防御溢出攻击请看以下的结连。 http://www.grc.com/securable.htm2)请楼主能否说明什麽是"非本地ip地址的攻击",个人不认为有什麽软件能分别连程IP地址是否伪造的。[]