老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Win XP防火墻全面應用

發布時間:  2012/7/4 10:58:42
ICF是"Internet Connection Firewall"的簡稱,也就是因特網連接防火墻。ICF建立在你的電腦與因特網之間,它可以讓你請求的數據通過、而阻礙你沒有請求的數據包,是一個基于包的防火墻。所以,ICF的第一個功能就是不響應Ping命令,而且,ICF還禁止外部程序對本機進行端口掃描,拋棄所有沒有請求的IP包。
  個人電腦同服務器不一樣,一般不會提供諸如Ftp、Telnet、POP3等服務,這樣可以被黑客們利用的系統漏洞就很少。所以,ICF可以在一定的程度上很好地保護我們的個人電腦。
   
  ICF是狀態防火墻,可監視通過的所有通訊,并且檢查所處理的每個消息的源和目標地址。為了防止未經請求的通信進入系統端口,ICF保留了所有源自本地計算機的通訊表。在單獨的計算機中,ICF將跟蹤源自本地計算機的通信,所有Internet傳入通信都會針對于該表中的各項進行比較。只有當通訊表中有匹配項時(這說明通訊交換是從計算機或專用網絡內部開始的),才允許將傳入Internet通信傳送給網絡中的計算機。
   
  源自外部ICF計算機(也就是入侵計算機)的通訊(如Internet非法訪問)將被防火墻阻止,除非在"服務"選項卡上設置允許該通訊通過。ICF不會向你發送活動通知,而是靜態地阻止未經請求的通訊,防止像端口掃描這樣的常見黑客襲擊。
   
  ICF的原理是通過保存一個通訊表格,記錄所有自本機發出的目的IP地址、端口、服務以及其他一些數據來達到保護本機的目的。 當一個IP數據包進入本機時,ICF會檢查這個表格,看到達的這個IP數據包是不是本機所請求的,如果是就讓它通過,如果在那個表格中沒有找到相應的記錄就拋棄這個IP數據包。下面的例子可以很好地說明這個原理。當用戶使用Outlook Express來收發電子郵件的時侯,本地個人機發出一個IP請求到POP3郵件服務器。ICF會記錄這個目的IP地址、端口。當一個IP數據包到達本機的時候,ICF首先會進行審核,通過查找事先記錄的數據可以確定這個IP數據包是來自我們請求的目的地址和端口,于是這個數據包獲得通過。來看一下當使用Outlook Express客戶端郵件程序和郵件服務器時的情況。一旦有新的郵件到達郵件服務器時,郵件服務器會自動發一個IP數據包到Outlook客戶機來通知有新的郵件到達。這種通知是通過RPC Call來實現的。當郵件服務器的IP數據包到達客戶機時,客戶機的ICF程序就會對這個IP包進行審核發現本機的Outlook express客戶端軟件曾發出過對這個地址和端口發出IP請求,所以這個IP包就會被接受,客戶機當然就會收到發自郵件服務器的新郵件通知。然后讓Outlook Express去接收郵件服務器上的新郵件。  設置ICF
     
  1、啟用或禁用Internet連接防火墻
  打開"控制面板"中的"網絡連接"
  
  單擊要保護的撥號、本地連接或其它Internet連接,然后在"網絡任務"→"更改該連接的設置"→"高級"→"Internet 連接防火墻"下,選中如圖所示的項目:
  
  若要啟用Internet連接防火墻,選中"通過限制或阻止來自Internet的對此計算機的訪問來保護我的計算機和網絡"復選框。若要禁用Internet連接防火墻,清除該復選框。
  網絡服務
  還是上面的"高級"選項卡,點擊下方的"設置"項,如下圖:
  
  已經有選中的項目表示網絡用戶能夠存取的服務,如:messenger,遠程桌面,FTP,Telnet等。
  對于一些常見的網絡服務,如POP3,SMTP、HTTP等,系統會在需要的時候開放。
  如果我們要設置一個新的服務項目,以常見的messenger文件傳輸為例,因為許多朋友都會在這方面遇到問題,實際上在HELP中寫的明白。
  messenger的文件傳輸采用TCP6891-6900端口,可以在xp的防火墻設置里面增加TCP6891號端口,文件就可以順利發送了。文件傳輸的進程,一般情況下我們添加一個就行了。
  添加方法見圖:
  
  按要求依次寫入"描述","本機的IP地址",使用的端口號(6891),然后確定即可。  
      安全日志
  生成安全日志時使用的格式是W3C擴展日志文件格式,這與在常用日志分析工具中使用的格式類似。
  打開"網絡連接",單擊要在其上啟用Internet連接防火墻(ICF)的連接,然后在"網絡任務"→"更改該連接的設置"→"高級"→"設置"→"安全日志記錄"→"記錄選項"下,選擇下面的一項或兩項:
  
   
  若要啟用對不成功的入站連接嘗試的記錄,請選中"記錄丟棄的數據包"復選框,否則禁用。
  2、更改安全日志文件的路徑和文件名
  打開"網絡連接",選擇要在其上啟用Internet連接防火墻的連接,然后在"網絡任務"→"更改該連接的設置"→"高級"→"設置"→"安全日志記錄"→"日志文件選項"→"瀏覽"中,瀏覽要放置日志文件的位置。
  在"文件名"中,鍵入新的日志文件名,然后單擊"打開"。打開后可查看其內容。
  還可以設置安全日志文件的大小,打開已啟用Internet連接防火墻的連接,然后在"網絡任務"→"更改該連接的設置"→"高級"→"設置"→"安全日志記錄"→"日志文件選項"→"大小限制"中,使用箭頭按鈕調整大小限制。筆者認為,一般512K足夠了。
  如果你在更改設置后有問題,可以還原默認的安全日志設置。打開啟用Internet連接防火墻的連接,然后點擊"網絡任務"→"更改該連接的設置"→"高級"→"設置"→"安全日志記錄"→"還原默認值"。
  記錄成功的連接--這將登錄來源于家庭、小型辦公網絡或Internet的所有成功的連接。
  當你選擇"登錄成功的外傳連接"復選框時,將收集每個成功通過防火墻的連接信息。例如,當網絡上的任何人使用Internet Explorer成功實現與某個網站的連接時,日志中將生成一條項目。
  記錄放棄的數據包--這將登錄來源于家庭、小型辦公網絡或Internet的所有放棄的數據包。
  當你選擇"登錄放棄的數據包"復選框時,每次通信嘗試通過防火墻卻被檢測和拒絕的信息都被ICF收集。例如,如果你的Internet控制消息協議沒有設置成允許傳入的回顯請求,如Ping和Tracert命令發出的請求,則將接收到來自網絡外的回顯請求,回顯請求將被放棄,然后日志中將生成一條項目。
  Internet控制消息協議(ICMP)
  "網絡消息協議(ICMP)"是所需的TCP/IP標準,通過ICMP,使用IP通訊的主機和路由器可以報告錯誤并交換受限控制和狀態信息。
  在下列情況中,通常自動發送ICM消息:
   
  IP數據報無法訪問目標。
  IP路由器(網關)無法按當前的傳輸速率轉發數據報。
  IP路由器將發送主機重定向為使用更好的到達目標的路由。應用Internet控制消息協議:
  打開"網絡連接"。 單擊已啟用Internet連接防火墻的連接,在"網絡任務"→"更改該連接的設置"→單擊"高級"→"設置"→"ICMP"選項卡上,選中希望你的計算機響應的請求信息類型旁邊的復選框。
  
  ICF的局限性
  那么,ICF不能做什么?ICF可不可以完全替代現有的個人防火墻產品?ICF是通過記錄本機的IP請求來確定外來的IP數據包是不是"合法",這當然不可以用在服務器上。為什么呢?服務器上的IP數據包基本上都不是由服務器先發出,所以ICF這種方法根本就不可以對服務器的安全提供保護。當然你也可以通過相應的設置讓ICF忽略所有發向某一端口的數據包,例如80端口。那么發向80端口的所有數據包都不會被ICF拋棄。從這種意義上講80端口就成為不設防的端口。這樣的防火墻產品是不可能用在應用服務器上的,服務器上的防火墻產品都是基于建立各種策略來審核外來的IP數據包。ICF和基于應用程序的個人防火墻產品也是不一樣的。基于應用程序的個人防火墻會記錄每一個訪問Internet的程序,例如,通過設置可以讓IE有權來訪問Internet而Netscape的Navigator沒有權限來訪問Internet,即便兩個程序的目的IP地址和端口都是一樣的。Norton的個人防火墻(Personal Firewall)就是這樣一個典型的產品。簡而言之,ICF沒法提供基于應用程序的保護,也沒法建立基于IP包的包審核策略。所以,ICF既不能完全替代現有的個人防火墻產品,也沒有辦法很好地工作在應用服務器上。
  筆者認為,Norton的個人防火墻和Zonealarm Pro可以提供較全方面的保護,但設置較為復雜。ICF并不能提供完全無懈可擊的防護,但是ICF對個人電腦提供防護是足夠的。在使用一些系統安全軟件對裝有ICF的個人電腦進行端口掃描后,常會給出了"系統安全"的評價。況且,ICF是Windows XP內建的功能,占用的資源相當少且不用花額外的錢去購買。從ICF受益最多的應該是那些仍然在使用Modem上網的朋友,在國內絕大部分的用戶都是用Modem上網的。首先,你上網的時間不會太長,一般在幾小時上下(包月的除外)。其次,每次建立連接后撥號服務器都會分配一個新的IP地址(動態地址分配)給你,長時間占用一個相同的IP的可能性應該很低。比起使用ADSL和其它寬帶的用戶來講,用Modem上網本身就安全了很多。
  注意事項
  ICF和家庭或小型辦公室通訊--不應該在所有沒有直接連接到Internet的連接上啟用Internet連接防火墻,也就是最好不要在局域網中使用。如果在ICF客戶計算機的網絡適配器上啟用防火墻,則它將干擾該計算機和網絡上的其他計算機之間的一些通訊。如果網絡已經具有互聯網防火墻或代理服務器,則不需要Internet連接防火墻,你應該關閉它。
  所以,使用一個重量級的防火墻實在是沒有太多的意義。而ICF則剛剛好,它既提供了一定的保護,而且又不太占用資源,不錯的,是"又經濟,又實惠"。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    999精品视频在线| 国产91精品一区| 精品国产一区二区三区久久久蜜臀 | 黄视频网站免费看| 国产麻豆精品| 四虎影视久久久免费| 精品国产亚一区二区三区| 你懂的福利视频| 国产伦久视频免费观看视频| 国产成a人片在线观看视频| 精品国产一区二区三区久| 黄视频网站在线看| 欧美一级视频免费观看| 午夜精品国产自在现线拍| 一a一级片| 午夜在线亚洲男人午在线| 日本伦理网站| 精品在线观看国产| 国产不卡精品一区二区三区| 日本免费乱理伦片在线观看2018| 美女免费精品高清毛片在线视| 国产不卡高清| 九九国产| 一级女性全黄久久生活片| 久久99爰这里有精品国产| 一a一级片| 欧美激情一区二区三区在线| 亚洲精品中文字幕久久久久久| 四虎久久影院| 四虎久久精品国产| 国产麻豆精品免费视频| 黄视频网站在线看| 一级女性全黄久久生活片| 黄色短视屏| 国产网站免费观看| 久久精品大片| 国产综合91天堂亚洲国产| 欧美爱爱动态| 亚欧视频在线| 超级乱淫伦动漫| 亚洲精品影院| 香蕉视频亚洲一级| 免费国产在线视频| 精品国产亚一区二区三区| 久久国产精品自线拍免费| 国产不卡在线观看| 国产91视频网| 九九热国产视频| 欧美另类videosbestsex高清| 国产伦理精品| 日韩在线观看网站| 精品在线免费播放| 精品久久久久久影院免费| 日韩在线观看网站| 国产不卡在线观看视频| 精品毛片视频| 欧美18性精品| 免费毛片播放| 欧美国产日韩久久久| 91麻豆国产| 久久精品大片| 精品毛片视频| 青青青草视频在线观看| 国产美女在线观看| 四虎影视久久久| 国产麻豆精品视频| 免费一级片网站| 一本高清在线| 亚洲精品中文字幕久久久久久| 久久国产精品自线拍免费| 你懂的在线观看视频| 精品国产亚一区二区三区| 午夜激情视频在线观看| 99久久精品国产高清一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美国产日韩精品| 国产伦久视频免费观看 视频| 成人免费网站久久久| 成人a级高清视频在线观看| 国产视频一区二区三区四区| 国产a毛片| 精品在线观看国产| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 深夜做爰性大片中文| 精品国产一区二区三区久| 超级乱淫伦动漫| 精品视频在线观看免费 | 午夜欧美成人久久久久久| 在线观看成人网| 国产精品免费精品自在线观看| 国产一区二区精品在线观看| 四虎影视久久久免费| 超级乱淫伦动漫| 国产一区精品| 国产网站免费| 国产美女在线观看| 欧美大片aaaa一级毛片| 精品久久久久久免费影院| 国产一区二区精品久久91| 日韩avdvd| 一级女性全黄生活片免费| 国产a一级| 亚欧成人毛片一区二区三区四区| 国产不卡在线观看| 青青久热| 91麻豆精品国产高清在线| 国产国语对白一级毛片| 日本免费看视频| 日本免费区| 国产高清在线精品一区a| 高清一级淫片a级中文字幕| 成人在激情在线视频| 精品久久久久久综合网| 99色视频在线观看| 精品久久久久久免费影院| 国产a毛片| 国产麻豆精品| 九九免费高清在线观看视频| 欧美激情伊人| 国产成人啪精品| 免费国产在线观看| 日韩综合| 国产极品白嫩美女在线观看看| 国产一区二区精品尤物| 亚洲精品影院| 国产亚洲精品成人a在线| 精品国产一区二区三区久| 久久精品免视看国产明星 | 日本特黄一级| 亚洲精品久久久中文字| 亚洲精品影院| 色综合久久天天综合绕观看| 国产不卡在线看| 日韩字幕在线| 久久久成人网| 精品在线免费播放| 国产韩国精品一区二区三区| 成人高清视频在线观看| 精品视频一区二区三区| a级毛片免费观看网站| 日本免费乱人伦在线观看| 午夜在线观看视频免费 成人| 欧美国产日韩精品| 亚欧成人毛片一区二区三区四区| 九九热国产视频| 日本伦理网站| 亚洲精品久久久中文字| 国产精品1024在线永久免费 | 国产高清视频免费观看| 高清一级毛片一本到免费观看| 天天做人人爱夜夜爽2020| 国产91丝袜高跟系列| 一a一级片| 青青青草影院| 日韩在线观看免费| 亚洲www美色| 精品久久久久久中文| 亚州视频一区二区| 99久久精品国产免费| 免费国产在线观看不卡| 国产一区二区精品| 国产国语对白一级毛片| 日韩av成人| 在线观看成人网| 超级乱淫伦动漫| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美18性精品| 精品久久久久久中文字幕2017| 国产激情一区二区三区| 日韩字幕在线| 国产视频网站在线观看| 国产91视频网| 黄色福利片| 黄视频网站免费观看| 成人免费观看视频| 精品国产一区二区三区久| 黄色短视屏| 免费国产在线视频| 日本免费乱理伦片在线观看2018| 成人在激情在线视频| 午夜在线观看视频免费 成人| 午夜家庭影院| 国产成人精品综合在线| 99久久网站| 欧美国产日韩精品| 亚洲 国产精品 日韩| 精品毛片视频| 精品在线观看国产| 国产91丝袜高跟系列| 欧美18性精品| 国产一区二区精品| 999精品视频在线| 九九免费高清在线观看视频| 精品国产一级毛片| 91麻豆爱豆果冻天美星空| 精品久久久久久免费影院| 国产原创中文字幕| 国产美女在线一区二区三区| 黄色免费三级| 欧美大片一区|