看板NetSecurity
标 题Re: IP分享器的firewall太烂了?
发信站台大电机 Maxwell BBS (Sat Jul 24 00:55:54 2004)
转信站ptt!ctu-reader!ctu-peer!Spring!news.nctu!news.ntu!bbs.ee.ntu!Maxwell
※ 引述《[email protected] (小州)》之铭言:
: ※ 引述《[email protected] (天使佳人)》之铭言:
: 打开 DMZ,那表示开放了外面能够连线存取内部主机能力,所以所谓上面
: 的 hacker 攻击你内部主机电脑,那也只是单纯开启 DMZ 後允许 Internet
: 连线到该 IP 分享器对外 IP 时,封包能够直接 mapping 传入至所指定的
: 内部主机,如此外面主机就相当於上能够直接存取你主机。所以这就是为何
: 会被系统软体 firewall 侦测有外来连线的原因。
: DMZ 看功能支援,有些是 full ip mapping,或者是单纯 port forward
: 功能。所以若你要开启对外服务让 internet 存取,通常可以单纯考虑开放
: 某些 port mapping 即可,这样整个主机服务就不会全部曝光於 internet
: 环境上。
那请问若关闭DMZ,用 P2P 软体时会不会影响下载/上传速率/
--
※ Origin: 台大电机 Maxwell 站 ◆ From: adsl-68-77-158-88.dsl.emhril.ameritech.