防火墙Windows XP和2003防火墙(ICF)设置指南

windows防火墙设置  时间:2021-03-18  阅读:()

Windows XP和2003防火墙(ICF)设置指南http://www.yunyo ub ar.c o m/邮件群发

Inter ne t连接防火墙是充当网络与外部世界之间的保卫边界的安全系统。 Inter n et连接防火墙(ICF)是用来限制哪些信息可以从你的电脑访问Interne t以及从Inte rnet进入您电脑的一种软件。

如果你的电脑使用Interne t连接共享(IC S)来为多台计算机提供Inte rnet访问能力最好在共享的Internet连接中启用ICF。当然 IC S和ICF都可以单独启用。如果你的电脑是直接连接到Interne t 也建议你在这个I nterne t连接上启用IC F。要查看是否启用了ICF或者是否要启用防火墙请参阅

图1。xp中的ICF设置不像其他的防火墙一样是基于程序的所以看起来不是很直观。ICF的设置都是基于端口的所以效率更高但是我们在设置防火墙的时候需要对程序占用的端口有详细的了解下面的内容我们会用实际的例子来说明。

ICF本质上是状态防火墙。状态防火墙可以用来监视所有通讯端口并且检查所处理的每个消息的源和目标地址。

默认的情况下 ICF不允许所有来自外部网络的未经请求的通信进入本机。所有从Interne t进入通信都会接受IC F的检查并和自己的设置相比较。只有本机发出的信息的反馈消息才能进入我的电脑原自外部的消息默认情况是不允许进入本机的这也解释了为什么开启ICF后从我的电脑可以ping通别人的电脑但是外部的电脑不能我的主机。 除非在“服务”选项卡上建立了允许该通讯通过的条目 。

默认情况下 ICF的处理过程不会反馈给使用者而是静态地阻止未经请求的通讯防止像端口扫描这样的常见黑客袭击。因为如果反馈这种通知消息的话会过于频繁以至于成为一种干扰就像我们常见的天网或者no rto n一样时不时出来一个消息框告诉你检测的进程。笔者就认为这种提示对我的工作干扰很大而且有一种请功的心态这是我最讨厌的。

最后一点 xp中自带的ICF一样可以创建安全日志通过查看安全日志我们一样清楚被防火墙跟踪的各种活动 以及被防火墙拦截的各种信息 同时还可以设置跟踪记录的文件的最大值 以防无限占用硬盘空间接下来我们用实际的例子来说明ICF的配置。

xp自带的ICF的配置和实例

在拨号上网的图标上鼠标右键选属性打开高级选项勾选1以启用ICF再点击

2开始设置ICF如图

如图3在服务栏里面有xp自带的一些服务可以勾选你想要的服务。如果觉得这些自带的服务不够或者不理想可以按下面的添加手工添加你自定义的服务。

再看第二项安全日志方框1里面的设置可以记录防火墙的跟踪记录包扩丢弃和成功的所有事项 2所指的地方可以更改记录文件存放的目录 3指的地方可以修改记录文件的大小避免过渡占用空间。可以依自己的需要设置。

要注意的是 xp默认的选项是不记录任何拦截或成功的事项 同时记录文件的大小默认是4M

再看下一个选项ICMP ICMP的全称是internet control messenge protocal internet控制信息协议所有支持tcp/ip的网络都必须支持ICMP。我们通过ICMP的反馈信息来确定网络的状态 比如网络通不通是否有拥塞等等。实际例子中 比如我们ping一个ip地址就是ICMP把p ing的结果返回给p ing命令的发送着从而让发送着知道网络的状态。

ICMP是一个非常好且有用的协议但是如果不加以限制的话会造成很大的不便。 比如你通过adsl上网 假设你的带宽是2M如果同时有许多人用小数据包ping你 因为你的电脑要给所有ping你的人答复这样就造成了你带宽的浪费。如果ping你的人数达到一定的数量则你的网络带宽完全被用来做答复别人的回应从而是你正常的通讯无法进行。

实际上ICMP反馈只是让我们了解网络的状态并不影响正常的通讯所以我们可以关闭它。这样的话别人不能p ing通我的电脑但是可以和我进行正常的数据交流。

上面的例子是用p ing来解说ICMP的功能实际上ICMP的作用很多的我们可以打开或关闭某些。如图5 当我们选定鼠标所指的选项时下方会出来相应的描述信息我们可以安装我们的要求进行配置。注意的是默认情况下所有的ICMP都没有打开。

接下来的过程让我们配置一个实例。

大家都知道在使用msn messenger的时候有一项功能是文件传输。但是文件传输经常不能成功其中的机制就是msn的文件传输采用了特殊的端口而一般的防火墙是关闭这个端口的包括xp的防火墙也一样。

如果通话双方要进行文件传输多数网友都是直接关闭防火墙传送完毕以后再打开相信大多数的网友都遇到过类似的问题。这是因为一般的防火墙软件比如天网和norton都是基于程序的。 当然也能基于端口但是配置不直观 。 xp自带的防火墙恰恰是基于端口的 因此非常方便。

举个例子如果我们想禁止本机的ftp服务用基于程序的防火墙来禁止的话只要你安装的ftp程序一连接到互联网防火墙就跳出来报警你就要配置一次。如果你安装了100个ftp的程序防火墙就会跳出了100次报警你就要配置100次。我不知道实际工作的时候有多少人会仔细的看报警的内容并仔细配置反正我看到的朋友都是一有报警的对话框就一路回车下去这样配置等于没有安装防火墙。 我不否认部分朋友确实有耐心仔细配置但是这样的话你累不累 如果我们采用了xp的ICF它是基于端口的不管你用什么样的程序去做ftp服务你必须要采用21号端口我们只要禁止21号端口就行了。而且xp自带的ICF默认是不显示拦截或通过的信息的这样我们的工作就不会收到任何的干扰但是防火墙却实实在在地在工作。

通过查找msn messenger的帮助我们发现msn用来传送文件的端口是68916900一共10个端口也就是允许同时传送最多10个文件。 xp自带的ICF默认是关闭

68916900这10个端口的为了使msn的文件传输功能正常进行我们必须打开它。 当然如果我们使用msn messenger同时传送的文件只有一个那打开一个端口就行了 。

下面是实际的操作过程。

先打开你的上网连接的属性高级启用ICF并点选设置进行设置。在服务选项里面我们没有看到关于msn messenger文件传送的现成的可以使用的服务所以我们手工创建一个 点下面的添加按钮

在1处输入你要创建的规则的名称

在2处输入你的网卡的ip地址

在3和4处输入你想要打开的端口号 msn messenger占用的是68916900我们随便输入其中的一个

在5处选择TC P而不是UDP 因为ms n的文件传输属于可靠的服务TC P 

UDP指的是不可靠的服务。 TC P

和UDP的概念如果大家感兴趣下次再详细说说

选择完成以后按确定新的规则已经创建如图7有必要的话可以按下面的编辑对这条创建好的规则进行修改。

当然这条规则要生效的话不要忘记在前面打勾 

现在再打开你的msn messenger试试文件传输是不是已经很好用了 

ICF不但可以用于防止internet的非法入侵在局域网上同样有效。但是有一点一定要注意

如果你的机器是代理服务器局域网的别的机器是通过你的电脑上网的那千万不要在你的局域网上打开ICF否则你所在的局域网内的其他用户不能通过你上网

Vultr VPS新增第18个数据中心 瑞典斯德哥尔摩欧洲VPS主机机房

前几天还在和做外贸业务的网友聊着有哪些欧洲机房的云服务器、VPS商家值得选择的。其中介绍他选择的还是我们熟悉的Vultr VPS服务商,拥有比较多达到17个数据中心,这不今天在登录VULTR商家的时候看到消息又新增一个新的机房。这算是第18个数据中心,也是欧洲VPS主机,地区是瑞典斯德哥尔摩。如果我们有需要欧洲机房的朋友现在就可以看到开通的机房中有可以选择瑞典机房。目前欧洲已经有五个机房可以选择,...

DiyVM:2G内存/50G硬盘/元起线路香港vps带宽CN2线路,香港VPS五折月付50元起

DiyVM是一家低调国人VPS主机商,成立于2009年,提供的产品包括VPS主机和独立服务器租用等,数据中心包括香港沙田、美国洛杉矶、日本大阪等,VPS主机基于XEN架构,均为国内直连线路,主机支持异地备份与自定义镜像,可提供内网IP。最近,商家对香港机房VPS提供5折优惠码,最低2GB内存起优惠后仅需50元/月。下面就以香港机房为例,分享几款VPS主机配置信息。CPU:2cores内存:2GB硬...

香港云服务器最便宜价格是多少钱一个月、一年?

香港云服务器最便宜价格是多少钱一个月/一年?无论香港云服务器推出什么类型的配置和活动,价格都会一直吸引我们,那么就来说说香港最便宜的云服务器类型和香港最低的云服务器价格吧。香港云服务器最便宜最低价的价格是多少?香港云服务器只是服务器中最受欢迎的产品。香港云服务器有多种配置类型,如1核1G、2核2G、2核4G、8到16核32G等。这些配置可以满足大多数用户的需求,无论是电商站、视频还是游戏、小说等。...

windows防火墙设置为你推荐
网红名字被抢注我想问这个网红 名字叫什么 讲一下谢谢了商标注册流程及费用商标注册流程及费用?百度关键词工具常见的关键词挖掘工具有哪些www.gegeshe.comSHE个人资料www.niuav.com在那能找到免费高清电影网站呢 ?www.kanav001.com跪求下载[GJOS-024] 由愛可奈 [Kana Yume] 現役女子高生グラビア种子的网址谁有bbs2.99nets.com这个"风情东南亚"网站有78kg.cn做网址又用bbs.风情东南亚.cn那么多此一举啊!广告法中华人民共和国广告法中,有哪些广告不得发布?www.ca800.comPLC好学吗19ise.com欲火难耐看什么电影 19部性感至极的佳片
唯品秀 香港加速器 vpsio pw域名 128m内存 优惠码 外国空间 监控宝 嘉洲服务器 免费mysql php空间购买 512mb web服务器是什么 上海电信测速网站 重庆电信服务器托管 net空间 攻击服务器 杭州电信宽带 双11促销 googlevoice 更多