推 a07051226: 沒記錯小烏龜都是全open 05/13 18:58
A大 小烏龜是全open沒錯 但應該如果沒特別導的話等於那個public IP的445是不通的?
頂多剩下LAN之間的電腦可能互相感染的風險?
→ a07051226: 阿你因為loop back所以會通445正常 05/13 18:58
阿.. 我以為loop back interface也會被block
我試用private IP telnet xxx.xx.xxx.xx 445 也是通
還是這樣也算是走loop back?
→ a07051226: 別人應該是不會通 05/13 18:58
→ bestpika: 你對防火牆運作方式的理解有錯誤 05/13 18:59
→ bestpika: 防火牆關閉不代表系統不會開 port 05/13 18:59
→ bestpika: 而是連線要進來的時候會先被防火牆過濾 05/13 18:59
→ bestpika: 允許的才能夠往下面走 05/13 19:00
B大 我對防火牆的運作方式理解是 service依舊會聽port再由防火牆blocking port
所以應該是沒有理解錯誤的~ 感謝
※ 編輯: PTTCEO (123.194.222.25), 05/13/2017 19:05:42
推 saysayliam: 請問 是關445port的TCP?還是UDP? 還是都關? 05/13 19:04
→ PTTCEO: 我是關TCP而已耶 SMB應該是TCP protocol? 05/13 19:06
推 munsimli: 問一下b大,是否顯示"LISTENING"也沒關係,雖然port有開 05/13 19:07
→ munsimli: 但還是會被防火牆規則擋下呢? 05/13 19:07
→ munsimli: 卡巴防火牆規則是TCP與UDP都封鎖 05/13 19:09
→ street11: eset nod32也有擋麼?怕怕的 05/13 19:17
→ bestpika: 你那行「netstat -ao...」看起來就是搞不清楚啊 XD 05/13 19:30
→ bestpika: localhost 走的是 TCP/IP 模組 05/13 19:30
→ bestpika: 就跟你 ping localhost 會回應意思一樣 05/13 19:31
→ bestpika: 少兩個字 另外 localhost... 05/13 19:31
→ bestpika: 然後大概是我看錯你的意思 (? 05/13 19:32
推 revon: 樓上,2個都要擋唷 05/13 19:45
→ bestpika: 有 listening 就是服務有開 05/13 19:49
→ bestpika: 在一般使用狀況建議你乾脆把服務給關了 05/13 19:49
推 Kitten1156: 所謂的小烏龜直上 指的是用小烏龜撥號 電腦直接取得 05/13 20:43
→ Kitten1156: 實體Ip? 05/13 20:43