进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    

卡巴斯基技术论坛's Archiver

江南混混 发表于 2006-12-28 09:15

Win XP SP2防火墙设置详细讲解(普通用户自带足够)

[size=14px][size=2]Windows XP Service Pack 2(SP2)包括了全新的Windows防火墙,即以前所称的Internet连接防火墙(ICF)。Windows防火墙是一个基于主机的状态防火墙,它丢弃所有未请求的传入流量,即那些既没有对应于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定为允许的未请求的流量(异常流量)。Windows防火墙提供某种程度的保护,避免那些依赖未请求的传入流量来攻击网络上的计算机的恶意用户和程序。
  在Windows XP SP2中,Windows防火墙有了许多新增特性,其中包括:
  默认对计算机的所有连接启用
  应用于所有连接的全新的全局配置选项
  用于全局配置的新增对话框集
  全新的操作模式
  启动安全性
  本地网络限制
  异常流量可以通过应用程序文件名指定
  对Internet协议第6版(IPv6)的内建支持
  采用Netsh和组策略的新增配置选项
  本文将详细描述用于手动配置全新的Windows防火墙的对话框集。与Windows XP(SP2之前的版本)中的ICF不同,这些配置对话框可同时配置IPv4和IPv6流量。
  Windows XP(SP2之前的版本)中的ICF设置包含单个复选框(在连接属性的“高级”选项卡上“通过限制或阻止来自Internet对此计算机的访问来保护我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流量、日志设置和允许的ICMP流量。
  在Windows XP SP2中,连接属性的“高级”选项卡上的复选框被替换成了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、指定于连接的设置、日志设置和允许的ICMP流量。
  “设置”按钮将运行全新的Windows防火墙控制面板程序(可在“网络和Internet连接与安全中心”类别中找到)。
  新的Windows防火墙对话框包含以下选项卡:
  “常规”
  “异常”
  “高级”
  “常规”选项卡
  在“常规”选项卡上,您可以选择以下选项:
  “启用(推荐)”
  选择这个选项来对“高级”选项卡上选择的所有网络连接启用Windows防火墙。
  Windows防火墙启用后将仅允许请求的和异常的传入流量。异常流量可在“异常”选项卡上进行配置。
  “不允许异常流量”
  单击这个选项来仅允许请求的传入流量。这样将不允许异常的传入流量。“异常”选项卡上的设置将被忽略,所有的连接都将受到保护,而不管“高级”选项卡上的设置如何。
  “禁用”
  选择这个选项来禁用Windows防火墙。不推荐这样做,特别是对于可通过Internet直接访问的网络连接。
  注意对于运行Windows XP SP2的计算机的所有连接和新创建的连接,Windows防火墙的默认设置是“启用(推荐)”。这可能会影响那些依赖未请求的传入流量的程序或服务的通信。在这样的情况下,您必须识别出那些已不再运作的程序,将它们或它们的流量添加为异常流量。许多程序,比如Internet浏览器和电子邮件客户端(如:Outlook Express),不依赖未请求的传入流量,因而能够在启用Windows防火墙的情况下正确地运作。
  如果您在使用组策略配置运行Windows XP SP2的计算机的Windows防火墙,您所配置的组策略设置可能不允许进行本地配置。在这样的情况下,“常规”选项卡和其他选项卡上的选项可能是灰色的,而无法选择,甚至本地管理员也无法进行选择。
  基于组策略的Windows防火墙设置允许您配置一个域配置文件(一组将在您连接到一个包含域控制器的网络时所应用的Windows防火墙设置)和标准配置文件(一组将在您连接到像Internet这样没有包含域控制器的网络时所应用的Windows防火墙设置)。这些配置对话框仅显示当前所应用的配置文件的Windows防火墙设置。要查看当前未应用的配置文件的设置,可使用netsh firewall show命令。要更改当前没有被应用的配置文件的设置,可使用netsh firewall set命令。
  “异常”选项卡
  在“异常”选项卡上,您可以启用或禁用某个现有的程序或服务,或者维护用于定义异常流量的程序或服务的列表。当选中“常规”选项卡上的“不允许异常流量”选项时,异常流量将被拒绝。
  对于Windows XP(SP2之前的版本),您只能根据传输控制协议(TCP)或用户数据报协议(UDP)端口来定义异常流量。对于Windows XP SP2,您可以根据TCP和UDP端口或者程序或服务的文件名来定义异常流量。在程序或服务的TCP或UDP端口未知或需要在程序或服务启动时动态确定的情况下,这种配置灵活性使得配置异常流量更加容易。
  已有一组预先配置的程序和服务,其中包括:
  文件和打印共享
  远程助手(默认启用)
  远程桌面
  UPnP框架
  这些预定义的程序和服务不可删除。
  如果组策略允许,您还可以通过单击“添加程序”
  ,创建基于指定的程序名称的附加异常流量,以及通过单击“添加端口”,创建基于指定的TCP或UDP端口的异常流量。
  当您单击“添加程序”时,将弹出“添加程序”对话框,您可以在其上选择一个程序或浏览某个程序的文件名。
  当您单击“添加端口”时,将弹出“添加端口”对话框,您可以在其中配置一个TCP或UDP端口。
  全新的Windows防火墙的特性之一就是能够定义传入流量的范围。范围定义了允许发起异常流量的网段。在定义程序或端口的范围时,您有两种选择:
  “任何计算机”
  允许异常流量来自任何IP地址。
  “仅只是我的网络(子网)”
  仅允许异常流量来自如下IP地址,即它与接收该流量的网络连接所连接到的本地网段(子网)相匹配。例如,如果该网络连接的IP地址被配置为 192.168.0.99,子网掩码为255.255.0.0,那么异常流量仅允许来自192.168.0.1到192.168.255.254范围内的 IP地址。
  当您希望允许本地家庭网络上全都连接到相同子网上的计算机以访问某个程序或服务,但是又不希望允许潜在的恶意Internet用户进行访问,那么“仅只是我的网络(子网)”设定的地址范围很有用。
  一旦添加了某个程序或端口,它在“程序和服务”列表中就被默认禁用。
  在“异常”选项卡上启用的所有程序或服务对“高级”选项卡上选择的所有连接都处于启用状态。
  “高级”选项卡
  “高级”选项卡包含以下选项:
  网络连接设置
  安全日志
  ICMP
  默认设置
  “网络连接设置”
  在“网络连接设置”中,您可以:
  1、指定要在其上启用Windows防火墙的接口集。要启用Windows防火墙,请选中网络连接名称后面的复选框。要禁用Windows防火墙,则清除该复选框。默认情况下,所有网络连接都启用了Windows防火墙。如果某个网络连接没有出现在这个列表中,那么它就不是一个标准的网络连接。这样的例子包括Internet服务提供商(ISP)提供的自定义拨号程序。
  2、通过单击网络连接名称,然后单击“设置”,配置单独的网络连接的高级配置。
  如果清除“网络连接设置”中的所有复选框,那么Windows防火墙就不会保护您的计算机,而不管您是否在“常规”选项卡上选中了“启用(推荐)”。如果您在“常规”选项卡上选中了“不允许异常流量”,那么“网络连接设置”中的设置将被忽略,这种情况下所有接口都将受到保护。
  当您单击“设置”时,将弹出“高级设置”对话框。
  在“高级设置”对话框上,您可以在“服务”选项卡中配置特定的服务(仅根据TCP或UDP端口来配置),或者在“ICMP”选项卡中启用特定类型的ICMP流量。
  这两个选项卡等价于Windows XP(SP2之前的版本)中的ICF配置的设置选项卡。
  “安全日志”
  在“安全日志”中,请单击“设置”,以便在“日志设置”对话框中指定Windows防火墙日志的配置,
  在“日志设置”对话框中,您可以配置是否要记录丢弃的数据包或成功的连接,以及指定日志文件的名称和位置(默认设置为Systemrootpfirewall.log)及其最大容量。
  “ICMP”
  在“ICMP”中,请单击“设置”以便在“ICMP”对话框中指定允许的ICMP流量类型,
  在“ICMP”对话框中,您可以启用和禁用Windows防火墙允许在“高级”选项卡上选择的所有连接传入的ICMP消息的类型。ICMP消息用于诊断、报告错误情况和配置。默认情况下,该列表中不允许任何ICMP消息。
  诊断连接问题的一个常用步骤是使用Ping工具检验您尝试连接到的计算机地址。在检验时,您可以发送一条ICMP Echo消息,然后获得一条ICMP Echo Reply消息作为响应。默认情况下,Windows防火墙不允许传入ICMP Echo消息,因此该计算机无法发回一条ICMP Echo Reply消息作为响应。为了配置Windows防火墙允许传入的ICMP Echo消息,您必须启用“允许传入的echo请求”设置。
  “默认设置”
  单击“还原默认设置”,将Windows防火墙重设回它的初始安装状态。
  当您单击“还原默认设置”时,系统会在Windows防火墙设置改变之前提示您核实自己的决定 。[/size][/size]

清风送爽 发表于 2006-12-28 11:18

:)学习一下,对<FONT style="FONT-SIZE: 14px"><FONT size=2>Windows防火墙又加深一步了解,此帖收藏。</FONT><FONT color=red size=6> 借宝地。查灌水到52</FONT></FONT>

[[i] 本帖最后由 1688222 于 2008-3-8 11:30 编辑 [/i]]

阿伊鲁尔 发表于 2006-12-28 11:57

设置太麻烦,不够人性化,不用:lol

xinmoon 发表于 2006-12-28 14:13

还是用专业的防火墙比较好点

别开枪是我 发表于 2006-12-28 15:03

设置有点麻烦,但是已经够用了,学习一下

olashark 发表于 2006-12-28 23:07

但是好像一段代码就可以让它停工哎~~反正我不太信它,比较信赖瑞星,天网。。。

weizc2617 发表于 2007-1-2 17:15

谢谢混混先生的强贴,学习了!!!

cjlei 发表于 2007-1-2 17:18

听说天网比较菜。。。。。。。。
是么?????????:@9# :@9# :@13#

edwardfr 发表于 2007-1-3 20:42

[quote]原帖由 [i]cjlei[/i] 于 2007-1-2 17:18 发表
听说天网比较菜。。。。。。。。
是么?????????:@9# :@9# :@13# [/quote]

是的,一点用也没有,哪有这么多人一天到晚会攻击你。

zhaoxuji 发表于 2007-1-3 21:02

尽管我不用自带的。但对混混的工作绝对支持。!

wyn9901107 发表于 2007-1-5 14:38

XP自带是什么都不防的!!——蠕虫和Spy那些轻松进入!!

除非你上网的时候就上那么几个固定的网站!!!
跟裸奔没区别的

zzg_197206 发表于 2007-1-6 03:01

收藏了谢谢楼主分享...

yiyang 发表于 2007-1-8 10:38

老大,顶一个哦:@19#

bader418 发表于 2007-1-10 09:43

大大,天网如何呢?:@1#

七喜 发表于 2007-1-10 19:06

我长期用瑞星防火墙,很不错.推荐大家一个网站里面有很不错的内容,而且经常更新!

          [url]http://www.luckfish.net/rising.htm[/url]

Toming 发表于 2007-1-21 00:29

个人立场觉得自带的根本就是鸡肋

rtyu11 发表于 2007-2-16 14:45

学习了,谢谢精彩的说明。

zzg_197206 发表于 2007-2-16 15:41

已经够用了,谢谢楼主

迷茫の天空 发表于 2007-2-18 08:14

学习了,谢谢楼主分享~~~~~~~~~

airay 发表于 2007-2-23 21:27

谢谢楼主 慢慢学习……
不过排版有些……看着费眼

ZZZGDFGETE 发表于 2007-2-25 10:39

裸奔中,用KAV6的保护就好了 至少到现在没中毒过~~~``熊猫也没进过来呢

yndlyb 发表于 2007-2-25 14:14

我一直都想用咖啡的防火墙,因为我的杀毒软件是咖啡8.5企业版的

yndlyb 发表于 2007-2-25 14:32

是啊,排版太麻烦了,我的视力不好

8631837 发表于 2007-2-26 00:34

:@4# 天网真的很菜

dadumuqiao 发表于 2007-3-5 21:04

强啊!慢慢学吧!!!

xiaoz 发表于 2007-3-8 18:56

好乱,也不分段,看起来好吃力。

monsoon585 发表于 2007-3-12 23:00

ms很麻烦哈
还是感谢lz:@9#

151700505 发表于 2007-3-23 14:03

:@1# 我用RS 不知好不好?:@12#

独处 发表于 2007-3-31 00:57

看着头晕.我用混混KIS版地至于KAV版地我就配合瑞星防火墙用.天网好象现在破解版地不好用.

knight_kyo 发表于 2007-3-31 15:12

谢谢楼主了,但是我用的瑞星更本没有什么用,这么久了就只拦截了两种,一个是禁止PING入,一个是防范2003蠕虫王,我就没有想通,难到只有这么两个东西攻击我么.XP的防火墙什么都没有反应过,我在怀疑防火墙有用没有哟

lzy 发表于 2007-4-3 16:12

请问混混:我没用防火墙可以吗?谢谢!

于傲 发表于 2007-5-20 14:09

好怕,赶紧回帖,先手藏,慢慢研究

358531200 发表于 2007-5-22 11:16

我用XP自带的就够了,因为我 实在太普通了

steven.luo 发表于 2007-6-8 15:46

谢谢分享,很受益!!

{仁者无敌} 发表于 2007-6-26 20:47

学习了一下,我一直用WINDOWS自带的墙

cs18dch 发表于 2007-6-28 10:13

国产中的风云,国外的COMODO,JETICO不错

carieleebbs 发表于 2007-6-30 14:03

哦哦哦,,还是XP自带的好用啊。。。。。。。。。

安静de宝贝 发表于 2007-7-4 18:42

XP自带的不行~~~~~~~~~~~

cavell1217 发表于 2007-7-8 13:29

学习一下,对Windows防火墙又加深一步了解。。

cavell1217 发表于 2007-7-8 13:30

<P>[quote]原帖由 <I>cjlei</I> 于 2007-1-2 17:18 发表 <A href="http://www.kpchina.net/bbs/redirect.php?goto=findpost&amp;pid=7728&amp;ptid=246" target=_blank><IMG onmousewheel="return imgzoom(this);" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://www.kpchina.net/bbs/images/common/back.gif');}" alt="" src="http://www.kpchina.net/bbs/images/common/back.gif" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" border=0></A> 听说天网比较菜。。。。。。。。是么?????????<IMG alt="" src="images/smilies/14.gif" border=0 smilieid="43"> <IMG alt="" src="images/smilies/14.gif" border=0 smilieid="43"> <IMG alt="" src="images/smilies/22.gif" border=0 smilieid="51"> [/quote] </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 想问下?天网到底怎么样啊?</P>
<P>&nbsp;&nbsp; 我用的就是天网+规则包。要是很菜我就换了。</P>

页: [1] 2

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.