通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>防 火 墙>>正文 新版上线![旧版]
注:打开慢时请稍等
windows xp和2003防火墙(icf)设置指南

http://www.iyit.net  日期:2006-5-8 13:09:38  来源:中国站长学院  点击:
参加讨论

internet 连接防火墙是充当网络与外部世界之间的保卫边界的安全系统。internet 连接防火墙 (icf)是用来限制哪些信息可以从你的电脑访问 internet 以及从 internet 进入您电脑的一种软件。  
  
如果你的电脑使用 internet 连接共享 (ics) 来为多台计算机提供 internet 访问能力,最好在共享的internet 连接中启用 icf。当然,ics 和 icf 都可以单独启用。如果你的电脑是直接连接到 internet ,也建议你在这个 internet 连接上启用 icf。要查看是否启用了 icf 或者是否要启用防火墙,请参阅
  
图1。  
  
xp中的icf设置不像其他的防火墙一样是基于程序的,所以看起来不是很直观。icf的设置都是基于端口的 ,所以效率更高,但是我们在设置防火墙的时候需要对程序占用的端口有详细的了解,下面的内容我们会用实际的例子来说明。


在新窗口打开

icf 本质上是状态防火墙。状态防火墙可以用来监视所有通讯端口,并且检查所处理的每个消息的源和目标地址。  
  
默认的情况下,icf不允许所有来自外部网络的未经请求的通信进入本机。所有从 internet 进入通信都会接受icf的检查并和自己的设置相比较。只有本机发出的信息的反馈消息才能进入我的电脑,原自外部 的消息默认情况是不允许进入本机的,这也解释了为什么开启icf后从我的电脑可以ping通别人的电脑,但是外部的电脑不能我的主机。 (除非在“服务”选项卡上建立了允许该通讯通过的条目)。  
  
默认情况下,icf 的处理过程不会反馈给使用者,而是静态地阻止未经请求的通讯,防止像端口扫描这样的常见黑客袭击。因为如果反馈这种通知消息的话会过于频繁以至于成为一种干扰,就像我们常见的天网或者norton一样,时不时出来一个消息框告诉你检测的进程。笔者就认为这种提示对我的工作干扰很大,而且有一种请功的心态,这是我最讨厌的。  
  
最后一点,xp中自带的icf 一样可以创建安全日志,通过查看安全日志我们一样清楚被防火墙跟踪的各种活动,以及被防火墙拦截的各种信息,同时还可以设置跟踪记录的文件的最大值,以防无限占用硬盘空间接下来我们用实际的例子来说明icf的配置。

xp自带的icf的配置和实例  
  
在拨号上网的图标上鼠标右键选属性,打开高级选项,勾选1以启用icf,再点击2,开始设置icf,如图:


在新窗口打开

如图3,在服务栏里面有xp自带的一些服务,可以勾选你想要的服务。如果觉得这些自带的服务不够或者不理想,可以按下面的添加,手工添加你自定义的服务。


在新窗口打开

再看第二项-安全日志,方框1里面的设置可以记录防火墙的跟踪记录,包扩丢弃和成功的所有事项,2所指的地方可以更改记录文件存放的目录,3指的地方可以修改记录文件的大小,避免过渡占用空间。可以依自己的需要设置。  
  
要注意的是,xp默认的选项是不记录任何拦截或成功的事项,同时记录文件的大小默认是4m


在新窗口打开

再看下一个选项icmp,icmp的全称是internet control messenge protocal,internet控制信息协议,所 有支持tcp/ip的网络都必须支持icmp。我们通过icmp的反馈信息来确定网络的状态,比如网络通不通,是 否有拥塞等等。实际例子中,比如我们ping一个ip地址,就是icmp把ping的结果返回给ping命令的发送着,从而让发送着知道网络的状态。  
  
icmp是一个非常好且有用的协议,但是如果不加以限制的话,会造成很大的不便。比如你通过adsl上网, 假设你的带宽是2m,如果同时有许多人用小数据包ping你,因为你的电脑要给所有ping你的人答复,这样 就造成了你带宽的浪费。如果ping你的人数达到一定的数量,则你的网络带宽完全被用来做答复别人的回 应,从而是你正常的通讯无法进行。  
  
实际上icmp反馈只是让我们了解网络的状态,并不影响正常的通讯,所以我们可以关闭它。这样的话别人 不能ping通我的电脑,但是可以和我进行正常的数据交流。  
  
上面的例子是用ping来解说icmp的功能,实际上icmp的作用很多的,我们可以打开或关闭某些。如图5,当我们选定鼠标所指的选项时,下方会出来相应的描述信息,我们可以安装我们的要求进行配置。注意的 是默认情况下所有的icmp都没有打开。


在新窗口打开

接下来的过程让我们配置一个实例。  
  
大家都知道,在使用msn messenger的时候,有一项功能是文件传输。但是文件传输经常不能成功,其中的机制就是msn的文件传输采用了特殊的端口,而一般的防火墙是关闭这个端口的,包括xp的防火墙也一 样。  
  
如果通话双方要进行文件传输,多数网友都是直接关闭防火墙,传送完毕以后再打开,相信大多数的网友 都遇到过类似的问题。这是因为一般的防火墙软件比如天网和norton都是基于程序的。(当然也能基于端 口,但是配置不直观)。xp自带的防火墙恰恰是基于端口的,因此非常方便。  
  
举个例子,如果我们想禁止本机的ftp服务,用基于程序的防火墙来禁止的话,只要你安装的ftp程序一连 接到互联网,防火墙就跳出来报警,你就要配置一次。如果你安装了100个ftp的程序,防火墙就会跳出了100次报警,你就要配置100次。我不知道实际工作的时候有多少人会仔细的看报警的内容并仔细配置,反正我看到的朋友都是一有报警的对话框,就一路回车下去,这样配置等于没有安装防火墙。(我不否认部分朋友确实有耐心仔细配置,但是这样的话你累不累?)  
  
如果我们采用了xp的icf,它是基于端口的,不管你用什么样的程序去做ftp服务,你必须要采用21号端口 ,我们只要禁止21号端口就行了。而且xp自带的icf默认是不显示拦截或通过的信息的,这样我们的工作就不会收到任何的干扰,但是防火墙却实实在在地在工作。  
  
通过查找msn messenger的帮助,我们发现msn用来传送文件的端口是6891-6900一共10个端口,也就是允许同时传送最多10个文件。xp自带的icf默认是关闭6891-6900这10个端口的,为了使msn的文件传输功能正常进行,我们必须打开它。(当然,如果我们使用msn messenger同时传送的文件只有一个,那打开一个端口就行了)。  
  
下面是实际的操作过程。

先打开你的上网连接的属性,高级,启用icf,并点选设置进行设置。在服务选项里面,我们没有看到关于msn messenger文件传送的现成的可以使用的服务,所以我们手工创建一个,点下面的添加按钮:  
在1处输入你要创建的规则的名称  
在2处输入你的网卡的ip地址  
在3和4处输入你想要打开的端口号,msn messenger占用的是6891-6900,我们随便输入其中的一个  
在5处选择tcp而不是udp,因为msn的文件传输属于可靠的服务(tcp),udp指的是不可靠的服务。(tcp
  
和udp的概念如果大家感兴趣下次再详细说说)


在新窗口打开

选择完成以后,按确定,新的规则已经创建,如图7,有必要的话可以按下面的编辑对这条创建好的规则 进行修改。  
  
当然,这条规则要生效的话,不要忘记在前面打勾:)  
  
现在再打开你的msn messenger,试试文件传输是不是已经很好用了:)


在新窗口打开

icf不但可以用于防止internet的非法入侵,在局域网上同样有效。但是有一点一定要注意:  
如果你的机器是代理服务器,局域网的别的机器是通过你的电脑上网的,那千万不要在你的局域网上打开icf,否则你所在的局域网内的其他用户不能通过你上网



编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:拒绝服务攻击原理及解决方法(3)
下一篇:巧用windows 2003构筑校园网服务器防火墙
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
利用ip地址欺骗突破防火墙技术解析 windows xp 常见的进程列表 深入浅出谈防火墙
防火墙入门:什么是防火墙 防火墙技术发展的三个发展趋势 防火墙的技术与应用-相关知识(4)
防火墙的技术与应用-相关知识(3) 防火墙的技术与应用-相关知识(2) 防火墙的技术与应用-相关知识(1)
防火墙应具备的17个特性 五步学用winxp个人防火墙 对高端防火墙未来发展趋势的探讨
2005年防火墙发展趋势漫谈 谈防火墙固有的安全与效率的矛盾 防火墙常见问题十问十答
部署防火墙策略的十六条守则 瑞星个人防火墙安装与使用(7) 瑞星个人防火墙安装与使用(6)
瑞星个人防火墙安装与使用(5) 瑞星个人防火墙安装与使用(4) 瑞星个人防火墙安装与使用(3)
瑞星个人防火墙安装与使用(2) 瑞星个人防火墙安装与使用(1) 传统网络防火墙的五大不足
最新更新 热点排行 推荐新闻
深入浅出谈防火墙
防火墙入门:什么是防火墙
防火墙技术发展的三个发展趋势
防火墙的技术与应用-相关知识(4)
防火墙的技术与应用-相关知识(3)
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
深入浅出谈防火墙
防火墙入门:什么是防火墙
防火墙技术发展的三个发展趋势
防火墙的技术与应用-相关知识(4)
防火墙的技术与应用-相关知识(3)
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
流金岁月!cpu历史上最难忘的十个第一
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息