Windows 2003内置的防火墙设置指南2http://www.yunyo ub ar.c o m/邮件群发
Windows 2003内置的防火墙设置指南
四、几点疑问
设置非常简单但我在给别人设置过程中有些人提出了以下几点疑问不知您是否也有下面的困惑
1、端口都封住了怎么与别的计算机通信
按默认设置完成后可以看出没有添加一个端口那端口都封住了怎么与别的计算机通信呢
在Interne t上相互通信是靠TC P/IP协议完成的而上网访问网页时是在本机上随机打开一个大于1024的端口去连服务器的80服务端口用Telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。“Interne t连接防火墙”封住的是服务端口例如HTTP的80端口 F TP的21端口、 TELNET的23端口等只要系统提供了这些服务一开机这些端口就是开放的等待别的计算机连接到提供服务的计算机上可以说这些端口是长期有效的。而随机打开的端口是临时的 比如当你上网访问一个网站你的计算机随机开个端口1026连接到网站服务器的80端口 当访问完毕关闭网页后本机的1026端口随之关闭而服务器的80端口始终是开着的。有上可见“Internet连接防火墙”是封住的服务端口而不是临时打开的端口所以一个端口不添加也可正常上网。WIN98默认不提供任何服务就没有打开的端口不照样能正常上网吗
一般上网用户不用提供任何服务所以没有必要开放任何端口但是要利用一些网络联络工具 比如要开通FTP服务的话就要把“21”这个端口打开 同理如果发现某个常用的网络工具不起作用时请查清它在本机所开的端口然后在“Interne t连接防火墙”中添加端口即可。
2、设置了“I nterne t连接防火墙”后用ne tstat–na命令察看可是端口还是开的
有些人以为如上设置后就没有端口开放了可设置完后用ne tst at–na命令察看开放的端口与没设置之前一样一个不少难道没起作用
实际上端口是由某个服务的进程打开的要彻底关闭某个端口就要结束相应的服务例如要关闭80端口就要停止WWW服务。而我们用“I nterne t连接防火墙”是
在外围建一个防火墙打个简单的比喻一所房子有很多的门要保证安全有两个办法一是把门用砖头堵住二是留着门在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法用“Internet连接防火墙”用的是第二种方法虽然用ne tstat–na察看端口是开放的但在外围已建了一睹密不透风的墙。
如何知道防火墙是否起作用了最简单的方法就是在另外一台机子上用xscan、 superscan之类的扫描工具扫描本机如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。
3、没有扫描软件如何在远程测试本机端口是否打开
如果手头没有扫描软件可以用te lne t命令来测试相应的端口是否打开例如测试21端口是否打开可以在另为一台机器上te lne t xxx.xxx.xxx.xxx 21 如果端口打开会出现提示信息如果没有打开则出现连接失败的提示。 完
Hostadvice主机目录对我们的服务进行了测试,然后给PQ.hosting颁发了十大WordPress托管奖。为此,宣布PQ.Hosting将在一周内进行折扣优惠,购买和续订虚拟服务器使用优惠码:Hostadvice ,全部优惠10%。PQ.hosting,国外商家,成天于2019年,正规公司,是全球互联网注册商协会 RIPE 的成员。主要是因为提供1Gbps带宽、不限流量的基于KVM虚拟的V...
桔子数据(徐州铭联信息科技有限公司)成立于2020年,是国内领先的互联网业务平台服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、双线高防、香港等优质的IDC资源。 公司一直秉承”以人为本、客户为尊、永...
在2014年发现原来使用VPS的客户需求慢慢的在改版,VPS已经不能满足客户的需求。我们开始代理机房的独立服务器,主推和HS机房的独立服务器。经过一年多的发展,我们发现代理的服务器配置参差不齐,机房的售后服务也无法完全跟上,导致了很多问题发生,对使用体验带来了很多的不便,很多客户离开了我们。经过我们慎重的考虑和客户的建议。我们在2015开始了重大的改变, 2015年,我们开始计划托管自己...