RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [求助] win7 自帶防火牆夠用嗎   字型大小:||| 
innova
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14


十週年紀念徽章(五級)  

今日心情

 . 積分: 916
 . 文章: 2714
 . 收花: 7188 支
 . 送花: 1461 支
 . 比例: 0.2
 . 在線: 2182 小時
 . 瀏覽: 15202 頁
 . 註冊: 7173
 . 失蹤: 26
 . 火星
#1 : 2018-4-23 12:37 AM     全部回覆 引言回覆

NAT  就是  Network Address Translation
除非 你把LAN中的某一台 設成 DMZ (Demilitarized Zone - 非軍事區 ?)
否則, NAT外的 所有 連入connection 都不會進到 LAN中的任何一台機器!

舉例說:
你整個LAN對外的 IP 是  140.130.120.110
你 NAT內部 有兩台PC連著: 192.168.0.100 & 192.168.0.101
假設你 192.168.0.100 跟 .101 所有的 port 都是 open狀態的, NAT沒有設定 轉port, 也沒設定 DMZ
我去 scan你(140.130.120.110)的 port, 頂多 找到的 就是 NAT自己open出來的 port
NAT不會知道 我的這個連線,應該要轉去內部的 192.168.0.100 還是 .101 去
因為你沒有告訴NAT這些 port該怎處理  (轉到內部的哪一台PC去處理這些連線)

所以,你老媽的PC 收到 0攻擊 是正常的...
就算沒有防火牆功能的 NAT也是一樣的結果.....

你把你老媽的PC 設定成 DMZ, 或是 指定 port 80/23/25/21/22 全轉到那台PC上看看  看還有沒有辦法每天 0攻擊



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  訪問主頁  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-11-21 10:30 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.021090 second(s), 7 queries , Qzip disabled