电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows Vista防火墻安全攻略(下)

瀏覽:106日期:2023-08-06 11:09:53

作者:軟件頻道 來源:ZDNet China

Windows Vista防火墻全攻略(上);; Windows Vista防火墻全攻略(中)

Windows Vista的開發花費了很長的時間,而在其他操作系統中凡是看得到的功能,幾乎都改頭換面出現在了Vista之中。 在Vista中的Windows防火墻就是這個變化部分的其中之一。

其他Windows防火墻配置設定

注意,你現在已經看過了Windows防火墻屬性頁面,讓我們來看一些其他用戶接口的成分。 看一眼圖I。我將從主配置窗口左手邊的選項來開始。

◆Inbound Rules:進入規則 允許你設定規則,以控制Windows防火墻到底如何處理進入方向的通信。◆Outbound Rules:外出規則 允許你設定規則,以控制Windows防火墻到底如何處理外出方向的通信。◆Connection Security Rules:連接安全性規則 使用IPsec來對同樣使用Windows防火墻的兩臺電腦之間的通信進行加密,或者對使用一個兼容IPsec策略的兩臺電腦通信進行加密。 我在本文中不會對這些種類的規則說的太多。◆Monitoring:監控 監控選項給了你一種方法,讓你可以查看你的防火墻正在做什么。 本文中我也不會對監控方面講述太多。

Inbound Rules(進入規則)

Windows防火墻一般總是有能力對進入的通信進行阻擋。 不過,在高級配置視圖之中,Windows防火墻對那些了解如何配置服務的人們來說,顯然更具有彈性。 圖R讓你可以看一下防火墻管理接口的進入規則部分。

圖R Windows防火墻進入規則列表

注意,在窗口的中間列出的每一個規則旁邊,都有一個灰色或者綠色的選中標記。 一個綠色的選中標記,表明該規則是被啟用的,而一個灰色的選中標記則表明該規則被定義了,但是沒有被啟用。 要啟用或者禁止一個現存的規則,右鍵點擊該規則,然后選擇“Enable Rule(啟用規則)”或者“Disable Rule(禁用規則)”。

在Windows防火墻中,有一定數量的重要進入規則可以使用。 要注意,如圖J所示,每一個單獨的規則僅管理一個特定的服務方面。 舉例來說,有很多的規則名字都以“Core Networking(核心網絡)”作為開頭。 每一個規則都管理著一個非常特定的程序或者協議;舉例來說,一個規則可能僅允許通過TCP25端口進入的SMTP連接。所有的核心網絡管理規則都是啟用的,因為沒有了他們,你的電腦可能都不能正常工作。 如果你打算特別加強你的Vista工作站,你也可以禁用某些規則。 規則中的許多是特定版本的傳輸協議。 這就是說,某些規則是為了Ipv4,某些規則則是特別為了Ipv6的,而不是一個規則同時為兩者服務的。 如果你在你的網絡中沒有使用Ipv6,你可以禁用所有面向Ipv6的規則。

Outbound Rules:外出規則

外出規則選項看起來和圖J所示的進入規則屏幕差不多,工作方式也是一樣的。 我們很快會看一下如何建立新規則。

建立新規則

Windows防火墻給予你相應的能力來根據許多規范建立的進入和外出的規則,包括通過特定程序的管理,或者基于TCP/UDP端口的管理。 要添加一個新規則,要么選擇進入規則,或者外出規則(根據你自己的需要),然后在MMC中選擇新規則選項(New Rule option)。 這會開始一個精靈,然后帶你進入規則建立進程。

如圖S所示,精靈的第一個屏幕,要求你決定打算建立何種規則。 就本例而言,我將建立一個自定義規則,以示范最普遍的可能性。

圖S 選擇你打算建立的規則種類

在精靈的第二個頁面,選擇新規則需要限制的程序和服務。 你可以選擇新規則對所有運行的程序和服務有效(這意味著該規則對所有的連接都有效,而不是僅僅針對特定程序或者服務的連接),或者,僅對某個特定的程序或者服務生效。

圖T顯示了如何對特定的程序限定相應的規則。 如果你打算對某個特定的服務限定規則,點擊“Customize(自定義)”按鈕。 在圖U中所示的屏幕,顯示了你可以對所有的程序和服務都應用該規則,或者僅對服務應用,或者對從列表中選擇的某個服務應用,或者是對你在窗口底部的對話框中所輸入簡短名稱的某個服務生效。

圖T 該規則將對哪個程序或者服務進行限定?圖U 該規則應當覆蓋哪個服務?

就我的示例而言,我將該規則應用于所有的程序和服務。

精靈的第三個頁面,如圖V所示,要求你提供應當被用于本規則的具體協議和端口。

圖V 該規則將處理哪個協議和端口?

這個屏幕在以下區域中要求提供相應信息

Windows Vista防火墻全攻略(上);; Windows Vista防火墻全攻略(中)

協議種類

可用的協議類型如下所示:

◆HOPOPT (IPv6 Hop-by-Hop Option)◆ICMPv4◆ICMPv6◆IGMP ◆TCP◆UDP◆IPv6◆IPv6-Route◆IPv6-Frag◆IPv6-NoNxt◆IPv6-Opts◆GRE◆VRRP◆PGM◆L2TP

本地端口

本地端口選項僅當你在為協議種類選擇了TCP或者UDP之后才可以使用。 一個本地端口是在運行Windows防火墻的電腦上所使用的端口。

本地端口可用的選項有:◆All ports(所有端口)◆Specific ports(特定端口)◆Dynamic RPC(動態RPC)◆RPC Endpoint Mapper(RPC端點映射)◆Edge Traversal(邊緣穿越)

  遠程端口

遠程端口選項僅當你在為協議種類選擇了TCP或者UDP之后才可以使用。 一個遠程端口,指的是試圖和你本地電腦進行通信的遠方電腦上所用的端口。

對遠程端口,你可以使用“All Ports(所有端口)”,也可以使用“Specific Ports(特定端口)”。互聯網控制信息協議(ICMP)設定

如果你在協議類型中選擇了ICMP選項之一,那么該選項旁邊的Customize(自定義)按鈕就會變得可用。 點擊此按鈕,會打開如圖W所示的ICMP自定義設置窗口。在該屏幕上,你可以選擇將該規則適用于所有的ICMP類型,或者僅僅適用于特定的ICMP類型。

圖W 自定義ICMP設定窗口

精靈的下一個頁面,如圖X所示,將詢問你新規則的本地和遠程IP地址(范圍)。 而范圍可以被適用于進出的所有通訊規則,這樣滿足了預先定義范圍的通訊都將被適用該規則,就像其他規則所做的那樣。

圖X 該規則對應的IP地址是什么?

一旦你已經在一個將要生效的規則下定義了具體參數,就需要決定當有事件滿足條件時應當做些什么。 如圖Y所示,你有3個選項:

◆Allow The Connection(允許連接),無論該連接是否啟用了IPsec。◆Allow The Connection Only If It Is Secured By IPsec(僅允許被IPsec保護的連接). 你也可以在這里為了額外的安全而選擇子選項。 如果你選擇了它,你必須同時指定用戶或者電腦如何確定可信任的連接。◆Block The Connection(阻止該連接)。

圖Y 當滿足條件時,應當采取什么行動?

對于最后的精靈頁面,我這里就不放出屏幕圖形了。 最后倒數一二個頁面,Profile,會要求你選擇具體哪個Profile——domain(域),Private(私人),或者Public(公共)——將被應用新規則? 精靈的最后一個屏幕要求你為新規則命令,另外,也可以輸入一個說明性的詳細描述。

當你完成了建立新規則后,它將會顯示在主要防火墻配置窗口的規則列表中

缺點

毫無疑問,說到客戶級別的保護方面,Windows防火墻,從能力方面而言,足以和那些大人物們同行。 但是,還有兩點值得提起,因為它們讓Vista的新防火墻還不夠完美。

◆外出監控默認狀態下是不啟用的: 這意味著用戶可能會被誤導,認為他們現在的電腦和使用Windows XP的時期相比,“得到了更好的保護”。

◆一個相當復雜的高級管理接口: 一般的家庭用戶將沒有能力來管理這個服務。 的確,一個家庭用戶在使用基本接口時將很少有困難,但是基本接口并沒有提供一個啟用外出監控的方法,也沒有提供任何在高級配置中所提供的細微管理功能。 除非微軟可以特別簡化高級防火墻接口,否則家庭用戶將享受不到防火墻中所提供的全新技術功能。

  一次主要升級

在Windows Vista之中所提供的防火墻,和微軟先前聲稱要努力建立的牢固防火墻而言,還存在相當的距離。 但就它的雙向保護能力,超級細微的管理選項,以及很寬的配置參數而言,它同樣也不能被算做一無是處。

標簽: Windows系統
主站蜘蛛池模板: 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | 珠海网站建设_响应网站建设_珠海建站公司_珠海网站设计与制作_珠海网讯互联 | 搜木网 - 木业全产业链交易平台,免费搜货、低价买货! | 一礼通 (www.yilitong.com)-企业礼品解决方案一站式服务平台 | 锥形螺带干燥机(新型耙式干燥机)百科-常州丰能干燥工程 | 北京普辉律师事务所官网_北京律师24小时免费咨询|法律咨询 | 泰来华顿液氮罐,美国MVE液氮罐,自增压液氮罐,定制液氮生物容器,进口杜瓦瓶-上海京灿精密机械有限公司 | 干式变压器厂_干式变压器厂家_scb11/scb13/scb10/scb14/scb18干式变压器生产厂家-山东科锐变压器有限公司 | 郑州墨香品牌设计公司|品牌全案VI设计公司 | 万濠影像仪(万濠投影仪)百科-苏州林泽仪器 | 阜阳成人高考_阜阳成考报名时间_安徽省成人高考网 | 冷柜风机-冰柜电机-罩极电机-外转子风机-EC直流电机厂家-杭州金久电器有限公司 | 苏州伊诺尔拆除公司_专业酒店厂房拆除_商场学校拆除_办公楼房屋拆除_家工装拆除拆旧 | 爱德华真空泵油/罗茨泵维修,爱发科-比其尔产品供应东莞/杭州/上海等全国各地 | 一体化净水器_一体化净水设备_一体化水处理设备-江苏旭浩鑫环保科技有限公司 | 郑州外墙清洗_郑州玻璃幕墙清洗_郑州开荒保洁-河南三恒清洗服务有限公司 | 合金ICP光谱仪(磁性材料,工业废水)-百科 | 电加热导热油炉-空气加热器-导热油加热器-翅片电加热管-科安达机械 | 洗地机-全自动/手推式洗地机-扫地车厂家_扬子清洁设备 | 九州网址_专注于提供网址大全分享推广中文网站导航服务 | 工业制氮机_psa制氮机厂家-宏骁智能装备科技江苏有限公司 | 磁力去毛刺机_去毛刺磁力抛光机_磁力光饰机_磁力滚抛机_精密金属零件去毛刺机厂家-冠古科技 | 成都珞石机械 - 模温机、油温机、油加热器生产厂家 | 智慧农业|农业物联网|现代农业物联网-托普云农物联网官方网站 | 电梯装饰-北京万达中意电梯装饰有限公司 | 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 | 阁楼货架_阁楼平台_仓库仓储设备_重型货架_广州金铁牛货架厂 | LED显示屏_LED屏方案设计精准报价专业安装丨四川诺显科技 | 贵州水玻璃_-贵阳花溪闽兴水玻璃厂| 世界箱包品牌十大排名,女包小众轻奢品牌推荐200元左右,男包十大奢侈品牌排行榜双肩,学生拉杆箱什么品牌好质量好 - Gouwu3.com | 头条搜索极速版下载安装免费新版,头条搜索极速版邀请码怎么填写? - 欧远全 | 广州昊至泉水上乐园设备有限公司| 粘度计维修,在线粘度计,二手博勒飞粘度计维修|收购-天津市祥睿科技有限公司 | 小区健身器材_户外健身器材_室外健身器材_公园健身路径-沧州浩然体育器材有限公司 | 无硅导热垫片-碳纤维导热垫片-导热相变材料厂家-东莞市盛元新材料科技有限公司 | 二手注塑机回收_旧注塑机回收_二手注塑机买卖 - 大鑫二手注塑机 二手光谱仪维修-德国OBLF光谱仪|进口斯派克光谱仪-热电ARL光谱仪-意大利GNR光谱仪-永晖检测 | 缓蚀除垢剂_循环水阻垢剂_反渗透锅炉阻垢剂_有机硫化物-郑州威大水处理材料有限公司 | 高压互感器,电流互感器,电压互感器-上海鄂互电气科技有限公司 | 对夹式止回阀_对夹式蝶形止回阀_对夹式软密封止回阀_超薄型止回阀_不锈钢底阀-温州上炬阀门科技有限公司 | 佛山市德信昌电子有限公司| 石家庄小程序开发_小程序开发公司_APP开发_网站制作-石家庄乘航网络科技有限公司 |