【原創】Kaspersky AntiVirus 6.0 設定及免疫防護簡易教學 07.3.22 新增 P2P軟體規則!





頁 : 1 [2]

ㄚ一
2007-09-07, 03:56 PM
恩~~~改到Low level就都能跑了
但是這樣子安全性又頗讓人擔憂

我一般都是開高安全性,然後套用您提供的規則在跑BT
當我用BitComet時,開高安全性還是可以跑
但是用uTorrent就不行了

想問一下有沒有其他解決的辦法能在高安全性下跑BT呢?
因為BT一跑就是好幾天不關
所以希望再跑BT時,亦能處在一個安全的網路環境
除非你的bt軟體本身就是被有心人士重製的不良版本
否則一般而言low level的安全度就很夠用了




kenting
2007-09-10, 09:12 AM
今天再次重試的結果發現:
只要是新下載的,即使開Low Level一樣不行跑,
uTorrent會完全無法連接,使用者與種子數都是掛零

但是把Block TCP Inbound、Block TCP Outbound、Block UDP關掉後,
不但馬上使用者暴增,整個下載速度也飛躍性的竄升起來
而後若是再把這三樣限制打開,即使把uTorrent關掉重開也都能跑(不過速度慢很多)

之後經多次測試確定:<設定為Low Level>
"只有新下載會受影響,必須把三項Block關掉才能開始,而關掉那三項後速度蠻快的,單項速度都能破百kB/s。
但是只要有下載過一小部份,即使把那三項Block打開也能跑,然而速度慢了超多(全部加起來都不能破70 kB/s)"

因此我再想:是否uTorrent有其他的PORT須要打開
我的版本是:
KIS 7.0.0.125
uTorrent 1.7.2

而根據我之後再用訓練模式測試:uTorrent究竟連接哪些PORT時,發現他會先
1. [輸出UDP封包]
遠端連接阜: 5351
本機連接阜: 5351

2. [輸出UDP封包]
本機連接阜: 63372 (此為uTorrent所設定的port,但是大大的BT規則中把所有UDP輸出都封鎖了)

3. [呼叫DNS服務嘗試]
遠端IP: 255.255.255.255
遠端連接阜: 53
本機連接阜: 65535

4. [輸出UDP封包]
遠端連接阜: 6771
本機連接阜: 6771

5. 之後,他會隨機選用一個本機port進行[輸出TCP連線],然後一次加一,與不同IP連線
For example, 從本機port=1400開始,1401,1402, ...,???

我本身在uTorrent設的本機port是固定的,也有在KIS上將該port套用大大給的BT規則(TCP輸出&輸入、UDP輸入)
因此我才會覺得使用uTorrent時,KIS的規則應該與用BitComit時有所不同
是否能請大大幫忙分析一下:使用uTorrent時的KIS規則??
謝謝!!!

P.S. 我的uTorrent有開啟:
1. 啟用UPnP連接阜映射(不過我沒用分享器,似乎該把它關掉)
2. Enable NET-PMP port mapping (不知這個有何用處,安裝時它就開著)
3. 將uTorrent加到Windows防火牆的例外(不過我沒開Win的防火牆)
等等我會再試試把這些關掉的影響
<更新>已嘗試將這三項uTorrent設定關掉,但是狀況仍未改變

<更新>我目前的想法是: 把我上面說的那幾個port開啟,另外把Block TCP Outbound關掉
不知這樣安全性如何?

hsien1128
2007-09-28, 02:45 PM
阿一大大:我想請問你,信任區域裡面有個不掃描已加密的網路流量,和全部的網路流量,這應該是要設定選擇會比較好?謝謝。

ㄚ一
2007-10-01, 07:25 AM
阿一大大:我想請問你,信任區域裡面有個不掃描已加密的網路流量,和全部的網路流量,這應該是要設定選擇會比較好?謝謝。
如果你是指steam.exe一般不需要掃瞄加密以及所有的網路流量

jacky168
2008-05-21, 02:37 PM
這鍋好,BT有救啦,感謝分享!!:lovely: