Windows 2003内置的防火墙设置指南2http://www.yunyo ub ar.c o m/邮件群发
Windows 2003内置的防火墙设置指南
四、几点疑问
设置非常简单但我在给别人设置过程中有些人提出了以下几点疑问不知您是否也有下面的困惑
1、端口都封住了怎么与别的计算机通信
按默认设置完成后可以看出没有添加一个端口那端口都封住了怎么与别的计算机通信呢
在Interne t上相互通信是靠TC P/IP协议完成的而上网访问网页时是在本机上随机打开一个大于1024的端口去连服务器的80服务端口用Telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。“Interne t连接防火墙”封住的是服务端口例如HTTP的80端口 F TP的21端口、 TELNET的23端口等只要系统提供了这些服务一开机这些端口就是开放的等待别的计算机连接到提供服务的计算机上可以说这些端口是长期有效的。而随机打开的端口是临时的 比如当你上网访问一个网站你的计算机随机开个端口1026连接到网站服务器的80端口 当访问完毕关闭网页后本机的1026端口随之关闭而服务器的80端口始终是开着的。有上可见“Internet连接防火墙”是封住的服务端口而不是临时打开的端口所以一个端口不添加也可正常上网。WIN98默认不提供任何服务就没有打开的端口不照样能正常上网吗
一般上网用户不用提供任何服务所以没有必要开放任何端口但是要利用一些网络联络工具 比如要开通FTP服务的话就要把“21”这个端口打开 同理如果发现某个常用的网络工具不起作用时请查清它在本机所开的端口然后在“Interne t连接防火墙”中添加端口即可。
2、设置了“I nterne t连接防火墙”后用ne tstat–na命令察看可是端口还是开的
有些人以为如上设置后就没有端口开放了可设置完后用ne tst at–na命令察看开放的端口与没设置之前一样一个不少难道没起作用
实际上端口是由某个服务的进程打开的要彻底关闭某个端口就要结束相应的服务例如要关闭80端口就要停止WWW服务。而我们用“I nterne t连接防火墙”是
在外围建一个防火墙打个简单的比喻一所房子有很多的门要保证安全有两个办法一是把门用砖头堵住二是留着门在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法用“Internet连接防火墙”用的是第二种方法虽然用ne tstat–na察看端口是开放的但在外围已建了一睹密不透风的墙。
如何知道防火墙是否起作用了最简单的方法就是在另外一台机子上用xscan、 superscan之类的扫描工具扫描本机如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。
3、没有扫描软件如何在远程测试本机端口是否打开
如果手头没有扫描软件可以用te lne t命令来测试相应的端口是否打开例如测试21端口是否打开可以在另为一台机器上te lne t xxx.xxx.xxx.xxx 21 如果端口打开会出现提示信息如果没有打开则出现连接失败的提示。 完
totyun,新公司,主要运作香港vps、日本vps业务,接入cn2网络,不限制流量!VPS基于KVM虚拟,采用系统盘和数据盘分离,从4G内存开始支持Windows系统...大家注意下,网络分“Premium China”、“Global”,由于站长尚未测试,所以也还不清楚情况,有喜欢吃螃蟹的尝试过不妨告诉下站长。官方网站:https://totyun.com一次性5折优惠码:X4QTYVNB3P...
今天9月10日是教师节,我们今天有没有让孩子带礼物和花送给老师?我们这边不允许带礼物进学校,直接有校长在门口遇到有带礼物的直接拦截下来。今天有看到Friendhosting最近推出了教师节优惠,VPS全场45折,全球多机房可选,有需要的可以看看。Friendhosting是一家成立于2009年的保加利亚主机商,主要提供销售VPS和独立服务器出租业务,数据中心分布在:荷兰、保加利亚、立陶宛、捷克、乌...
A400互联是一家成立于2020年的商家,本次给大家带来的是,全新上线的香港节点,cmi+cn2线路,全场香港产品7折优惠,优惠码0711,A400互联,只为给你提供更快,更稳,更实惠的套餐。目前,商家推出香港cn2节点+cmi线路云主机,1H/1G/10M/300G流量,37.8元/季,云上日子,你我共享。A400互联优惠码:七折优惠码:0711A400互联优惠方案:适合建站,个人开发爱好者配置...