┊ 设为首页 ┊ 收藏本站 ┊ 联系我们 ┊ 邮件登陆 ┊ 软件下载
首页 商品类目 成功案例 技术支持 访客留言 联想驱动 系统集成 公司资质 外包服务 联系我们
商品名称
订购热线:010-51266658    24小时服务电话:13241888942 13910226990
首页技术动态术语解释消费指南成功案例系统集成
7  网线的种类和做法 CRT显示器和LCD显示器的技术术语  8
Win XP防火墙全面应用
文章来源:  |   发布时间:2007-8-18 10:19:14  |   浏览次数:

12下一页1/2

ICF是"InternetConnectionFirewall"的简称,也就是因特网连接防火墙。ICF建立在你的电脑与因特网之间,它可以让你请求的数据通过、而阻碍你没有请求的数据包,是一个基于包的防火墙。所以,ICF的第一个功能就是不响应Ping命令,而且,ICF还禁止外部程序对本机进行端口扫描,抛弃所有没有请求的IP包。

  个人电脑同服务器不一样,一般不会提供诸如Ftp、Telnet、POP3等服务,这样可以被黑客们利用的系统漏洞就很少。所以,ICF可以在一定的程度上很好地保护我们的个人电脑。  ICF是状态防火墙,可监视通过的所有通讯,并且检查所处理的每个消息的源和目标地址。为了防止未经请求的通信进入系统端口,ICF保留了所有源自本地计算机的通讯表。在单独的计算机中,ICF将跟踪源自本地计算机的通信,所有Internet传入通信都会针对于该表中的各项进行比较。只有当通讯表中有匹配项时(这说明通讯交换是从计算机或专用网络内部开始的),才允许将传入Internet通信传送给网络中的计算机。

  源自外部ICF计算机(也就是入侵计算机)的通讯(如Internet非法访问)将被防火墙阻止,除非在"服务"选项卡上设置允许该通讯通过。ICF不会向你发送活动通知,而是静态地阻止未经请求的通讯,防止像端口扫描这样的常见黑客袭击。  ICF的原理是通过保存一个通讯表格,记录所有自本机发出的目的IP地址、端口、服务以及其他一些数据来达到保护本机的目的。当一个IP数据包进入本机时,ICF会检查这个表格,看到达的这个IP数据包是不是本机所请求的,如果是就让它通过,如果在那个表格中没有找到相应的记录就抛弃这个IP数据包。下面的例子可以很好地说明这个原理。当用户使用OutlookExpress来收发电子邮件的时侯,本地个人机发出一个IP请求到POP3邮件服务器。ICF会记录这个目的IP地址、端口。当一个IP数据包到达本机的时候,ICF首先会进行审核,通过查找事先记录的数据可以确定这个IP数据包是来自我们请求的目的地址和端口,于是这个数据包获得通过。来看一下当使用OutlookExpress客户端邮件程序和邮件服务器时的情况。一旦有新的邮件到达邮件服务器时,邮件服务器会自动发一个IP数据包到Outlook客户机来通知有新的邮件到达。这种通知是通过RPCCall来实现的。当邮件服务器的IP数据包到达客户机时,客户机的ICF程序就会对这个IP包进行审核发现本机的Outlookexpress客户端软件曾发出过对这个地址和端口发出IP请求,所以这个IP包就会被接受,客户机当然就会收到发自邮件服务器的新邮件通知。然后让OutlookExpress去接收邮件服务器上的新邮件。  设置ICF
 
  1、启用或禁用Internet连接防火墙
  打开"控制面板"中的"网络连接"

单击要保护的拨号、本地连接或其它Internet连接,然后在"网络任务"→"更改该连接的设置"→"高级"→"Internet连接防火墙"下,选中如图所示的项目:

若要启用Internet连接防火墙,选中"通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络"复选框。若要禁用Internet连接防火墙,清除该复选框。  网络服务
  还是上面的"高级"选项卡,点击下方的"设置"项,如下图:

已经有选中的项目表示网络用户能够存取的服务,如:messenger,远程桌面,FTP,Telnet等。
  对于一些常见的网络服务,如POP3,SMTP、HTTP等,系统会在需要的时候开放。
  如果我们要设置一个新的服务项目,以常见的messenger文件传输为例,因为许多朋友都会在这方面遇到问题,实际上在HELP中写的明白。
  messenger的文件传输采用TCP6891-6900端口,可以在xp的防火墙设置里面增加TCP6891号端口,文件就可以顺利发送了。文件传输的进程,一般情况下我们添加一个就行了。
  添加方法见图:

  按要求依次写入"描述","本机的IP地址",使用的端口号(6891),然后确定即可。  
安全日志
  生成安全日志时使用的格式是W3C扩展日志文件格式,这与在常用日志分析工具中使用的格式类似。
  打开"网络连接",单击要在其上启用Internet连接防火墙(ICF)的连接,然后在"网络任务"→"更改该连接的设置"→"高级"→"设置"→"安全日志记录"→"记录选项"下,选择下面的一项或两项:


  若要启用对不成功的入站连接尝试的记录,请选中"记录丢弃的数据包"复选框,否则禁用。
  2、更改安全日志文件的路径和文件名
  打开"网络连接",选择要在其上启用Internet连接防火墙的连接,然后在"网络任务"→"更改该连接的设置"→"高级"→"设置"→"安全日志记录"→"日志文件选项"→"浏览"中,浏览要放置日志文件的位置。
  在"文件名"中,键入新的日志文件名,然后单击"打开"。打开后可查看其内容。
  还可以设置安全日志文件的大小,打开已启用Internet连接防火墙的连接,然后在"网络任务"→"更改该连接的设置"→"高级"→"设置"→"安全日志记录"→"日志文件选项"→"大小限制"中,使用箭头按钮调整大小限制。笔者认为,一般512K足够了。
  如果你在更改设置后有问题,可以还原默认的安全日志设置。打开启用Internet连接防火墙的连接,然后点击"网络任务"→"更改该连接的设置"→"高级"→"设置"→"安全日志记录"→"还原默认值"。
  记录成功的连接--这将登录来源于家庭、小型办公网络或Internet的所有成功的连接。
  当你选择"登录成功的外传连接"复选框时,将收集每个成功通过防火墙的连接信息。例如,当网络上的任何人使用InternetExplorer成功实现与某个网站的连接时,日志中将生成一条项目。

12下一页1/2

销售部
何宗培
于海涛
赵华倡
周常生
客服部
工程师1
工程师2
地址:北京市海淀区中关村知春里28号开源商务写字楼3层  邮编:100086
销售热线:010-51266658 客服信箱:mjj@hscy168.com
Copyright(c)2006 北京和硕诚业科技有限公司 All Rights Reserved
Beijing Heshuochengye Science&Technology Co.Ltd
Powered by 56770 EShop Version 8.4.3
Hypertext Markup Language