WinXP SP2防火墙大揭秘

Windows 防火墙是在 Windows XP Service Pack 2 中取代原来的 Internet Connection Firewall 的更新版本. 默认状态下防火墙在所有的网卡界面均为开启状态. 无论是windows xp全新安装还是升级安装,这个选项都可以在默认的情况下给网络连接提供更多的保护。但是,如果某些应用程序不能在这个防火墙过滤状态下工作的话,他们将无法兼容于这个新的操作系统。

  更新用户界面和新特性

  要配置 Windows 防火墙, 可以从安全中心中打开,安全中心位于控制面板,当然也可以直接从控制面板中打开Windows 防火墙控制台,还有第3个选择,可以从网络连接的高级选项卡中进入防火墙控制台。在主选项卡中有3个选项:

  启用 (推荐)

  不允许例外

  关闭 (不推荐)

  当你选择了不允许例外,Windows 防火墙将拦截所有的连接你的计算机的网络请求, 包括在例外选项卡中列表的应用程序和系统服务。另外,防火墙也将拦截文件和打印机共享,还有网络设备的侦测。使用不允许例外选项的windows 防火墙比较适用于连接在公共网络上个人计算机,比如在宾馆和机场公共使用的计算机。即使你使用了不允许例外选项的windows 防火墙,你仍然可以浏览网页,发送接受电子邮件,或者使用即使通讯软件。

  例外选项卡中允许添加阻止规则例外的程序和端口来允许特定的进站通讯。对于每一个例外项,你都可以相应的设置一个作用域。对于家用和小型办公室应用网络,推荐设置作用域为可能的本地网络。当然,你也可以手工设置作用域中IP的范围。这样,只有来自特定的IP地址范围的网络请求才能被接受。

  在例外选项卡中还有一个添加程序的按钮。如果你希望网络中(防火墙外)的其他客户端能够访问你本地的某个特定的程序或服务,而你又不知道这个程序或服务将使用哪一个端口和哪一类型端口,这种情况下你可以将这个程序或者服务添加到Windows 防火墙的例外项中以保证它能被外部访问。
  在高级选项卡中可以配置以下设定:

  应用在每个网络界面上的连接特定规则

  安全纪录配置

  全局ICMP规则,通过Internet控制消息协议(ICMP)允许网络上的计算机共享和传递错误和状态信息。

  默认设置,可以将所有Windows防火墙设置还原为默认状态

  我们可以针对不同的网络连接配置不同的规则。将例外选项中的设定与高级选项中网络连接的附加设定组合后称之为Windows防火墙"合成设置(resultant set)"。

  组策略配置

  通过使用Windows防火墙,管理员可以使其对小型网络的公共连接或连接在internet上的单独计算机进行必要的保护。他们通过在网络中部署Windows防火墙的适当的配置设定,并启动它来对网络提供安全保护。Windows防火墙组策略配置可以通过组策略控制台的以下位置找到:

  Computer Configuration/Administrative Templates/Network/Network Connections/Windows Firewall

  Computer Configuration/Administrative Templates/Network/Network Connections/Windows Firewall/Domain Profile

  Computer Configuration/Administrative Templates/Network/Network Connections/Windows Firewall/Standard profile 在Windows XP SP2中,Windows防火墙默认设定为阻止所有端口,这也意味着服务器到客户机的应用将无法到达客户端。这种情况下可以通过在组策略中设定IPSEC来验证并信任服务器端应用发送到客户端的请求。"Windows 防火墙: 允许通过验证的IPSEC旁路"的组策略设定允许你指定是否启用Windows防火墙的IPSEC验证来允许来自指定系统的主动传入消息。

  命令行工具


  Windows防火墙的配置和状态信息可以通过命令行 Netsh.exe 获得。我们可以使用 netsh firewall 命令来获取防火墙信息和修改防火墙设定。

  Commands in this context:

  -------------------------------------------------------

  ? - Displays a list of commands.

  add - Adds firewall configuration.

  delete - Deletes firewall configuration.

  dump - Displays a configuration script.

  help - Displays a list of commands.

  reset - Resets firewall configuration to default.

  set - Sets firewall configuration.

  show - Shows firewall configuration.

  安全警告

  在Windows XP SP2中,当用户在本地运行一个应用程序并将作为Internet服务器提供服务时,Windows防火墙将弹出一个新的安全警告对话框(如上图)。你可以使用对话框中的选项将此应用程序或服务添加到Windows防火墙的例外项中。Windows防火墙的例外项配置可以允许特定的进站连接。如果使用这种方法后程序无法正常运行,你可以通过下列分析步骤将问题隔离出来:

  添加程序到例外项中;

  添加端口到例外项中;

  使用防火墙安全纪录;

  禁止防火墙(不推荐).

(0)

相关推荐

  • WinXP SP2防火墙大揭秘

    Windows 防火墙是在 Windows XP Service Pack 2 中取代原来的 Internet Connection Firewall 的更新版本. 默认状态下防火墙在所有的网卡界面均为开启状态. 无论是windows xp全新安装还是升级安装,这个选项都可以在默认的情况下给网络连接提供更多的保护.但是,如果某些应用程序不能在这个防火墙过滤状态下工作的话,他们将无法兼容于这个新的操作系统. 更新用户界面和新特性 要配置 Windows 防火墙, 可以从安全中心中打开,安全中心位于

  • PHP生成条形码大揭秘

    1.什么是条形码? 百度百科定义:条形码(barcode)是将宽度不等的多个黑条和空白,按照一定的编码规则排列,用以表达一组信息的图形标识符.常见的条形码是由反射率相差很大的黑条(简称条)和白条(简称空)排成平行线的图案.在日常生活中,条形码可以标出物品的生产国.制造厂家.商品名称.生产日期.图书分类号.邮件地点起止.类别.日期等许多信息.条形码编码格式具体请参考 打印出来的优惠券,商家需要用验证器读取条形码,来获得其有效性. 2.如何生成条形码? 首先找到强大的开源资料,在barcode官网下

  • 木马静态变动态 DLL木马程序大揭秘

    相信经常玩木马的朋友们都会知道一些木马的特性,也会有自己最喜爱的木马,不过,很多朋友依然不知道近年兴起的"DLL木马"为何物.什么是"DLL木马"呢?它与一般的木马有什么不同? 一.从DLL技术说起 要了解DLL木马,就必须知道这个"DLL"是什么意思,所以,让我们追溯到几年前,DOS系统大行其道的日子里.在那时候,写程序是一件繁琐的事情,因为每个程序的代码都是独立的,有时候为了实现一个功能,就要为此写很多代码,后来随着编程技术发展,程序员们把很

  • Unicode编码大揭秘

    如果你是一个生活在2003年的程序员,却不了解字符.字符集.编码和Unicode这些基础知识.那你可要小心了,要是被我抓到你,我会让你在潜水艇里剥六个月洋葱来惩罚你. 这个邪恶的恐吓是Joel Spolsky在十年前首次发出的.不幸的是,很多人认为他只是在开玩笑,因此,现在仍有许多人不能完全理解Unicode,以及Unicode.UTF-8.UTF-16之间的区别.这就是我写这篇文章的原因. 言归正传,设想在一个晴朗的下午,你收到一封电子邮件,它来自一个你高中之后就失去联系的朋友,并带有一个tx

  • Android Scroller大揭秘

    在学习使用Scroller之前,需要明白scrollTo().scrollBy()方法. 一.View的scrollTo().scrollBy() scrollTo.scrollBy方法是View中的,因此任何的View都可以通过这两种方法进行移动.首先要明白的是,scrollTo.scrollBy滑动的是View中的内容(而且还是整体滑动),而不是View本身.我们的滑动控件如SrollView可以限定宽.高大小,以及在布局中的位置,但是滑动控件中的内容(或者里面的childView)可以是无

  • 克隆系统 Ghost常用参数大揭秘

    用过DOS的人对参数并不陌生,DOS下的很多程序都有参数,尽管是枯燥的英文字母,但功能却非常强大.Ghost是一个典型的支持参数的DOS程序,充分利用它的参数,我们可以更好地控制Ghost.让它们更好地为我们工作,前面几个例子,我们就使用了Ghost的参数做出了一张自动备份和恢复硬盘数据的自启动光盘.正是因为Ghost参数众多,功能强大,我们才有必要把一些最最常用的参数列出,供大家平时参考使用. 小提示 ★参数(Parameter)是程序提供给我们一些隐藏选项,通过添加参数,可以实现正常启动程序

  • 很详细的Ghost所有运行错误代码完全大揭秘

    原因或对策:不正确的路径/文件语法.请确保路径及文件名是否正确,同时确定如果你正在网络上建立映像文件你是否有写权限. 错误代码: 10001 原因或对策:使用者放弃了操作. 错误代码: 10060 原因或对策:读取了坏的来源文件或磁盘.检查磁盘或映像文件是否有问题,网络是否有冲突,光驱是否有了问题. 错误代码: 10082 原因或对策:Ghost的共享版本已过期,必须购买才能够使用. 错误代码: 10170 原因或对策:拒绝检查映像文件或磁盘.请使用更新的版本以解决此问题. 错误代码: 1018

  • 突破winxp sp2/win2003 sp2超强弹窗代码

    0) { // if there are any cookies offset = window.document.cookie.indexOf(search); if (offset != -1) { // if cookie exists offset += search.length; // set index of beginning of value end = window.document.cookie.indexOf(";", offset) // set index

  • Ghost所有运行错误代码完全大揭秘

    使用Ghost时,发生错误,Ghost会返回一个错误代码给用户,很多人并不知道代码的意思.现在我们把它们一一列出,供大家在使用中参考,以做到对症下药,排除故障.  错误代码: 10000 原因或对策:不正确的路径/文件语法.请确保路径及文件名是否正确,同时确定如果你正在网络上建立映像文件你是否有写权限. 错误代码: 10001 原因或对策:使用者放弃了操作. 错误代码: 10060 原因或对策:读取了坏的来源文件或磁盘.检查磁盘或映像文件是否有问题,网络是否有冲突,光驱是否有了问题. 错误代码:

  • Python 3.8 新功能大揭秘【新手必学】

    最新版本的Python发布了!今年夏天,Python 3.8发布beta版本,在2019年10月14日,第一个正式版本已准备就绪.现在,我们都可以开始使用新功能并从最新改进中受益. Python 3.8是Python语言的最新版本,它适合用于编写脚本.自动化以及机器学习和Web开发等各种任务.现在Python 3.8已经进入官方的beta阶段,这个版本带来了许多语法改变.内存共享.更有效的序列化和反序列化.改进的字典和更多新功能. 好了,正文开始,一起看看吧! Python 3.8 是 Pyth

随机推荐