Windows 2003内置的防火墙设置指南2http://www.yunyo ub ar.c o m/邮件群发
Windows 2003内置的防火墙设置指南
四、几点疑问
设置非常简单但我在给别人设置过程中有些人提出了以下几点疑问不知您是否也有下面的困惑
1、端口都封住了怎么与别的计算机通信
按默认设置完成后可以看出没有添加一个端口那端口都封住了怎么与别的计算机通信呢
在Interne t上相互通信是靠TC P/IP协议完成的而上网访问网页时是在本机上随机打开一个大于1024的端口去连服务器的80服务端口用Telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。“Interne t连接防火墙”封住的是服务端口例如HTTP的80端口 F TP的21端口、 TELNET的23端口等只要系统提供了这些服务一开机这些端口就是开放的等待别的计算机连接到提供服务的计算机上可以说这些端口是长期有效的。而随机打开的端口是临时的 比如当你上网访问一个网站你的计算机随机开个端口1026连接到网站服务器的80端口 当访问完毕关闭网页后本机的1026端口随之关闭而服务器的80端口始终是开着的。有上可见“Internet连接防火墙”是封住的服务端口而不是临时打开的端口所以一个端口不添加也可正常上网。WIN98默认不提供任何服务就没有打开的端口不照样能正常上网吗
一般上网用户不用提供任何服务所以没有必要开放任何端口但是要利用一些网络联络工具 比如要开通FTP服务的话就要把“21”这个端口打开 同理如果发现某个常用的网络工具不起作用时请查清它在本机所开的端口然后在“Interne t连接防火墙”中添加端口即可。
2、设置了“I nterne t连接防火墙”后用ne tstat–na命令察看可是端口还是开的
有些人以为如上设置后就没有端口开放了可设置完后用ne tst at–na命令察看开放的端口与没设置之前一样一个不少难道没起作用
实际上端口是由某个服务的进程打开的要彻底关闭某个端口就要结束相应的服务例如要关闭80端口就要停止WWW服务。而我们用“I nterne t连接防火墙”是
在外围建一个防火墙打个简单的比喻一所房子有很多的门要保证安全有两个办法一是把门用砖头堵住二是留着门在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法用“Internet连接防火墙”用的是第二种方法虽然用ne tstat–na察看端口是开放的但在外围已建了一睹密不透风的墙。
如何知道防火墙是否起作用了最简单的方法就是在另外一台机子上用xscan、 superscan之类的扫描工具扫描本机如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。
3、没有扫描软件如何在远程测试本机端口是否打开
如果手头没有扫描软件可以用te lne t命令来测试相应的端口是否打开例如测试21端口是否打开可以在另为一台机器上te lne t xxx.xxx.xxx.xxx 21 如果端口打开会出现提示信息如果没有打开则出现连接失败的提示。 完
greencloudvps怎么样?greencloudvps是一家国外主机商,VPS数据中心多,之前已经介绍过多次了。现在有几款10Gbps带宽的特价KVM VPS,Ryzen 3950x处理器,NVMe硬盘,性价比高。支持Paypal、支付宝、微信付款。GreenCloudVPS:新加坡/美国/荷兰vps,1核@Ryzen 3950x/1GB内存/30GB NVMe空间/1TB流量/10Gbps...
rangcloud怎么样?rangcloud是去年年初开办的国人商家,RangCloud是一家以销售NAT起步,后续逐渐开始拓展到VPS及云主机业务,目前有中国香港、美国西雅图、韩国NAT、广州移动、江门移动、镇江BGP、山东联通、山东BGP等机房。目前,RangCloud提供香港CN2线路云服务器,电信走CN2、联通移动直连,云主机采用PCle固态硬盘,19.8元/月起,支持建站使用;美国高防云...
无忧云怎么样?无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点,目前商家开启了夏日清凉补贴活动,商家的机器还是非常...