DJG Creative Commons License 2005.12.09 0 0 29468
Legelôször is arra válaszolj, van-e SP2 a gépeden, valamint azóta megjelent minden szükséges biztonsági frissítés (ha megnézed a Microsoft Update-ben, MS05-053 volt a legutolsó).

A nyitott port elég nagy bajt jelent: azt, hogy az ide érkezô kérésekre a géped gondolkodás nélkül válaszol, sôt, botor módon ki is szolgálja ez erre vonatkozó kéréseket. A zárt port azt jelenti, hogy ugyan nem enged be támadót, de az elutasítás közlésével elárulja a kívülrôl próbálkozónak, hogy van ott valami, aki válaszolt neki, tehát érdemes tovább próbálkozni. A rejtôzködô port ezzel szemben nem válaszol, se igent, se nemet, hanem teljesen csendben marad. A támadó tehát nem is tudja, hogy a drót végén van egy internetre kapcsolt számítógép.

A dolog jellegébôl következik, hogy egyetlen nyitott vagy akár csak zárt port tökéletesen lerontja akár az összes többi rejtôzködését, mert önmagában elárulja, hogy van kapcsolat a vonal végén. Az egyetlen helyes konfiguráció az az, ha minden létezô port rejtôzködik.

Elôször is, érdekes lenne, hogy a ZA milyen üzemmódjában próbáltad meg a tesztet. Éppen ezért lenne a fontos, hogy az Internet Security High szinten legyen, mert gyanítom, hogy ebben semmi nem változott, továbbra is ezt jelenti nála is a High beállítás. Egyelôre nem kellene az Outlookkal törôdni, hanem megpróbálni, mit mond a ShieldsUp a High szintre állított esetben. Ha ebben és csak ebben az állásban lesz megfelelô a minôsítés (ez igen valószínû, ha nincs a ZA-n kívül hardver tûzfalad, tehát például egy router), akkor semmi körülmények között nem szabad Mediumra állítani az Outlook kedvéért. Meg kell nézni, milyen más beállítás okozza azt, hogy az Outlook nem tud letölteni, és azt hárítani el ahelyett, hogy máshol megengedhetetlenül sokat engedjék a biztonsági követelményekbôl.

Üdv,
Gábor
Előzmény: meronna (29449)