其实在IP SEC IP安全策略里设置规则很简单ADSL用户设置成禁止IP 从其他IP 到我的IP 协议为所有禁止ICMP 从我的IP 到其他IP 协议为所有允许TCP 从我的IP 到其他的IP 端口任意允许UDP从我的IP到其他的IP端口任意就相当于一个只允许你访问别人不允许别人访问你的防火墙了 而且很强大有一次我IP SEC设置错了规则 自己都上不了网了还有如果你离开不想让别人上网的话,可以在IP SEC里设置规则 禁止自己上网,然后不知道的菜鸟怎么也不不了网的。我是ADSL用户 没在局域网上过网 没研究过局域网规则我觉得局域网可以设置为禁止IP 从其他IP 到我的IP 协议为所有允许ICMP 从我的IP 到其他IP 协议为所有禁止ICMP从其他的IP到我的IP如果上不了网的话,直接设置为允许允许ICMP 所有就OK了允许TCP 从我的IP 到其他的IP 端口任意允许UDP从我的IP到其他的IP端口任意[]
忒专业了……表示一下崇拜之情然后占楼等待高人回复……p.s.卡饭有OP专区建议您PM版主把这个帖子转移到OP区去~关注度会高一些~
1)溢出攻击并没有楼主想象中那样恐怖,有硬件DEP防护的系统对这类攻击已经得到足够的保护,用户是否需要使用软件防御溢出攻击请看以下的结连。 http://www.grc.com/securable.htm2)请楼主能否说明什麽是"非本地ip地址的攻击",个人不认为有什麽软件能分别连程IP地址是否伪造的。[]