Windows XP和2003防火墙(ICF)设置指南http://www.yunyo ub ar.c o m/邮件群发
Inter ne t连接防火墙是充当网络与外部世界之间的保卫边界的安全系统。 Inter n et连接防火墙(ICF)是用来限制哪些信息可以从你的电脑访问Interne t以及从Inte rnet进入您电脑的一种软件。
如果你的电脑使用Interne t连接共享(IC S)来为多台计算机提供Inte rnet访问能力最好在共享的Internet连接中启用ICF。当然 IC S和ICF都可以单独启用。如果你的电脑是直接连接到Interne t 也建议你在这个I nterne t连接上启用IC F。要查看是否启用了ICF或者是否要启用防火墙请参阅
图1。xp中的ICF设置不像其他的防火墙一样是基于程序的所以看起来不是很直观。ICF的设置都是基于端口的所以效率更高但是我们在设置防火墙的时候需要对程序占用的端口有详细的了解下面的内容我们会用实际的例子来说明。
ICF本质上是状态防火墙。状态防火墙可以用来监视所有通讯端口并且检查所处理的每个消息的源和目标地址。
默认的情况下 ICF不允许所有来自外部网络的未经请求的通信进入本机。所有从Interne t进入通信都会接受IC F的检查并和自己的设置相比较。只有本机发出的信息的反馈消息才能进入我的电脑原自外部的消息默认情况是不允许进入本机的这也解释了为什么开启ICF后从我的电脑可以ping通别人的电脑但是外部的电脑不能我的主机。 除非在“服务”选项卡上建立了允许该通讯通过的条目 。
默认情况下 ICF的处理过程不会反馈给使用者而是静态地阻止未经请求的通讯防止像端口扫描这样的常见黑客袭击。因为如果反馈这种通知消息的话会过于频繁以至于成为一种干扰就像我们常见的天网或者no rto n一样时不时出来一个消息框告诉你检测的进程。笔者就认为这种提示对我的工作干扰很大而且有一种请功的心态这是我最讨厌的。
最后一点 xp中自带的ICF一样可以创建安全日志通过查看安全日志我们一样清楚被防火墙跟踪的各种活动 以及被防火墙拦截的各种信息 同时还可以设置跟踪记录的文件的最大值 以防无限占用硬盘空间接下来我们用实际的例子来说明ICF的配置。
xp自带的ICF的配置和实例
在拨号上网的图标上鼠标右键选属性打开高级选项勾选1以启用ICF再点击
2开始设置ICF如图
如图3在服务栏里面有xp自带的一些服务可以勾选你想要的服务。如果觉得这些自带的服务不够或者不理想可以按下面的添加手工添加你自定义的服务。
再看第二项安全日志方框1里面的设置可以记录防火墙的跟踪记录包扩丢弃和成功的所有事项 2所指的地方可以更改记录文件存放的目录 3指的地方可以修改记录文件的大小避免过渡占用空间。可以依自己的需要设置。
要注意的是 xp默认的选项是不记录任何拦截或成功的事项 同时记录文件的大小默认是4M
再看下一个选项ICMP ICMP的全称是internet control messenge protocal internet控制信息协议所有支持tcp/ip的网络都必须支持ICMP。我们通过ICMP的反馈信息来确定网络的状态 比如网络通不通是否有拥塞等等。实际例子中 比如我们ping一个ip地址就是ICMP把p ing的结果返回给p ing命令的发送着从而让发送着知道网络的状态。
ICMP是一个非常好且有用的协议但是如果不加以限制的话会造成很大的不便。 比如你通过adsl上网 假设你的带宽是2M如果同时有许多人用小数据包ping你 因为你的电脑要给所有ping你的人答复这样就造成了你带宽的浪费。如果ping你的人数达到一定的数量则你的网络带宽完全被用来做答复别人的回应从而是你正常的通讯无法进行。
实际上ICMP反馈只是让我们了解网络的状态并不影响正常的通讯所以我们可以关闭它。这样的话别人不能p ing通我的电脑但是可以和我进行正常的数据交流。
上面的例子是用p ing来解说ICMP的功能实际上ICMP的作用很多的我们可以打开或关闭某些。如图5 当我们选定鼠标所指的选项时下方会出来相应的描述信息我们可以安装我们的要求进行配置。注意的是默认情况下所有的ICMP都没有打开。
接下来的过程让我们配置一个实例。
大家都知道在使用msn messenger的时候有一项功能是文件传输。但是文件传输经常不能成功其中的机制就是msn的文件传输采用了特殊的端口而一般的防火墙是关闭这个端口的包括xp的防火墙也一样。
如果通话双方要进行文件传输多数网友都是直接关闭防火墙传送完毕以后再打开相信大多数的网友都遇到过类似的问题。这是因为一般的防火墙软件比如天网和norton都是基于程序的。 当然也能基于端口但是配置不直观 。 xp自带的防火墙恰恰是基于端口的 因此非常方便。
举个例子如果我们想禁止本机的ftp服务用基于程序的防火墙来禁止的话只要你安装的ftp程序一连接到互联网防火墙就跳出来报警你就要配置一次。如果你安装了100个ftp的程序防火墙就会跳出了100次报警你就要配置100次。我不知道实际工作的时候有多少人会仔细的看报警的内容并仔细配置反正我看到的朋友都是一有报警的对话框就一路回车下去这样配置等于没有安装防火墙。 我不否认部分朋友确实有耐心仔细配置但是这样的话你累不累 如果我们采用了xp的ICF它是基于端口的不管你用什么样的程序去做ftp服务你必须要采用21号端口我们只要禁止21号端口就行了。而且xp自带的ICF默认是不显示拦截或通过的信息的这样我们的工作就不会收到任何的干扰但是防火墙却实实在在地在工作。
通过查找msn messenger的帮助我们发现msn用来传送文件的端口是68916900一共10个端口也就是允许同时传送最多10个文件。 xp自带的ICF默认是关闭
68916900这10个端口的为了使msn的文件传输功能正常进行我们必须打开它。 当然如果我们使用msn messenger同时传送的文件只有一个那打开一个端口就行了 。
下面是实际的操作过程。
先打开你的上网连接的属性高级启用ICF并点选设置进行设置。在服务选项里面我们没有看到关于msn messenger文件传送的现成的可以使用的服务所以我们手工创建一个 点下面的添加按钮
在1处输入你要创建的规则的名称
在2处输入你的网卡的ip地址
在3和4处输入你想要打开的端口号 msn messenger占用的是68916900我们随便输入其中的一个
在5处选择TC P而不是UDP 因为ms n的文件传输属于可靠的服务TC P
UDP指的是不可靠的服务。 TC P
和UDP的概念如果大家感兴趣下次再详细说说
选择完成以后按确定新的规则已经创建如图7有必要的话可以按下面的编辑对这条创建好的规则进行修改。
当然这条规则要生效的话不要忘记在前面打勾
现在再打开你的msn messenger试试文件传输是不是已经很好用了
ICF不但可以用于防止internet的非法入侵在局域网上同样有效。但是有一点一定要注意
如果你的机器是代理服务器局域网的别的机器是通过你的电脑上网的那千万不要在你的局域网上打开ICF否则你所在的局域网内的其他用户不能通过你上网
今天遇到一个网友,他之前一直在用阿里云虚拟主机,我们知道虚拟主机绑定域名是直接在面板上绑定的。这里由于他的网站项目流量比较大,虚拟主机是不够的,而且我看他虚拟主机已经有升级过。这里要说的是,用过阿里云虚拟主机的朋友可能会比较一下价格,实际上虚拟主机价格比云服务器还贵。所以,基于成本和性能的考虑,建议他选择云服务器。毕竟他的备案都接入在阿里云。这里在选择阿里云服务器后,他就蒙圈不知道如何绑定域名。这...
2022年春节假期陆续结束,根据惯例在春节之后各大云服务商会继续开始一年的促销活动。今年二月中旬会开启新春采购季的活动,我们已经看到腾讯云商家在春节期间已经有预告活动。当时已经看到有抢先优惠促销活动,目前我们企业和个人可以领取腾讯云代金券满减活动,以及企业用户可以领取域名优惠低至.COM域名1元。 直达链接 - 腾讯云新春采购活动抢先看活动时间:2022年1月20日至2022年2月15日我们可以在...
LOCVPS发布了7月份促销信息,全场VPS主机8折优惠码,续费同价,同时香港云地/邦联机房带宽免费升级不加价,原来3M升级至6M,2GB内存套餐优惠后每月44元起。这是成立较久的一家国人VPS服务商,提供美国洛杉矶(MC/C3)、和中国香港(邦联、沙田电信、大埔)、日本(东京、大阪)、新加坡、德国和荷兰等机房VPS主机,基于XEN或者KVM虚拟架构,均选择国内访问线路不错的机房,适合建站和远程办...