Windows XP和2003防火墙(ICF)设置指南

2016-01-29 16:35 1 1 收藏

Windows XP和2003防火墙(ICF)设置指南,Windows XP和2003防火墙(ICF)设置指南

【 tulaoshi.com - 防火墙的作用 】

Internet 连接防火墙是充当网络与外部世界之间的保卫边界的安全系统。Internet 连接防火墙 (ICF)是用来限制哪些信息可以从你的电脑访问 Internet 以及从 Internet 进入您电脑的一种软件。  
  
如果你的电脑使用 Internet 连接共享 (ICS) 来为多台计算机提供 Internet 访问能力,最好在共享的Internet 连接中启用 ICF。当然,ICS 和 ICF 都可以单独启用。如果你的电脑是直接连接到 Internet ,也建议你在这个 Internet 连接上启用 ICF。要查看是否启用了 ICF 或者是否要启用防火墙,请参阅
  
图1。  
  
xp中的ICF设置不像其他的防火墙一样是基于程序的,所以看起来不是很直观。ICF的设置都是基于端口的 ,所以效率更高,但是我们在设置防火墙的时候需要对程序占用的端口有详细的了解,下面的内容我们会用实际的例子来说明。


在新窗口打开

ICF 本质上是状态防火墙。状态防火墙可以用来监视所有通讯端口,并且检查所处理的每个消息的源和目标地址。  
  
默认的情况下,ICF不允许所有来自外部网络的未经请求的通信进入本机。所有从 Internet 进入通信都会接受ICF的检查并和自己的设置相比较。只有本机发出的信息的反馈消息才能进入我的电脑,原自外部 的消息默认情况是不允许进入本机的,这也解释了为什么开启ICF后从我的电脑可以ping通别人的电脑,但是外部的电脑不能我的主机。 (除非在“服务”选项卡上建立了允许该通讯通过的条目)。  
  
默认情况下,ICF 的处理过程不会反馈给使用者,而是静态地阻止未经请求的通讯,防止像端口扫描这样的常见黑客袭击。因为如果反馈这种通知消息的话会过于频繁以至于成为一种干扰,就像我们常见的天网或者norton一样,时不时出来一个消息框告诉你检测的进程。笔者就认为这种提示对我的工作干扰很大,而且有一种请功的心态,这是我最讨厌的。  
  
最后一点,xp中自带的ICF 一样可以创建安全日志,通过查看安全日志我们一样清楚被防火墙跟踪的各种活动,以及被防火墙拦截的各种信息,同时还可以设置跟踪记录的文件的最大值,以防无限占用硬盘空间接下来我们用实际的例子来说明ICF的配置。

xp自带的ICF的配置和实例  
  
在拨号上网的图标上鼠标右键选属性,打开高级选项,勾选1以启用ICF,再点击2,开始设置ICF,如图:


在新窗口打开

如图3,在服务栏里面有xp自带的一些服务,可以勾选你想要的服务。如果觉得这些自带的服务不够或者不理想,可以按下面的添加,手工添加你自定义的服务。


在新窗口打开

再看第二项-安全日志,方框1里面的设置可以记录防火墙的跟踪记录,包扩丢弃和成功的所有事项,2所指的地方可以更改记录文件存放的目录,3指的地方可以修改记录文件的大小,避免过渡占用空间。可以依自己的需要设置。  
  
要注意的是,xp默认的选项是不记录任何拦截或成功的事项,同时记录文件的大小默认是4M


在新窗口打开

再看下一个选项ICMP,ICMP的全称是internet control messenge protocal,internet控制信息协议,所 有支持tcp/ip的网络都必须支持ICMP。我们通过ICMP的反馈信息来确定网络的状态,比如网络通不通,是 否有拥塞等等。实际例子中,比如我们ping一个ip地址,就是ICMP把ping的结果返回给ping命令的发送着,从而让发送着知道网络的状态。  
  
ICMP是一个非常好且有用的协议,但是如果不加以限制的话,会造成很大的不便。比如你通过adsl上网, 假设你的带宽是2M,如果同时有许多人用小数据包ping你,因为你的电脑要给所有ping你的人答复,这样 就造成了你带宽的浪费。如果ping你的人数达到一定的数量,则你的网络带宽完全被用来做答复别人的回 应,从而是你正常的通讯无法进行。  
  
实际上ICMP反馈只是让我们了解网络的状态

来源:https://www.tulaoshi.com/n/20160129/1499033.html

延伸阅读
标签: windows 操作系统
问:我使用不同的 Windows 版本,怎么办呢? 答:Windows XP 前的 Windows 版本不含内建防火墙。如果计算机用的是旧版 Windows,如 Windows 2000、Windows Millennium Edition 或 Windows 98,你应取得防火墙,并加以安装。可使用硬件防火墙或软件防火墙。 问:如果我在家中或小型办公室网络中有一台以上的计算机时,应该使用网络联机防...
标签: 防火墙
打开控制面板 在“控制面板”窗口中单击“Windows防火墙”超链接。 单击更改通知设置 打开“控制面板”窗口,单击左侧的“更改通知设置”超链接。 设置防火墙开启状态 打开“自定义设置”窗口,即可对防火墙的开启状态与通知选项进行设置。 设置Windows防火墙 在“Windows防火墙”窗口中单击“允许程...
标签: windows 操作系统
  通过开启Windows XP系统中内置的“Internet 连接防火墙”可以让我们安心的上网冲浪,但是在开启了“Internet 连接防火墙”之后,我们就会发现不能正常的使用“网络共享”功能了。“Internet 连接防火墙”在阻挡恶意程序的时候也把我们常用的“网络共享”功能给禁止了。 那有没有方法可以使我们既开启“Internet 连接防火墙”...
标签: windows 操作系统
根据微软资料编写 目前已经发布的英文版Windows XP Service Pack 2(SP2)包括了全新的Windows防火墙,即以前所称的Internet连接防火墙(ICF)。Windows防火墙是一个基于主机的状态防火墙,它丢弃所有未请求的传入流量,即那些既没有对应于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定为允许的未请求的流...
标签: windows系统
如何开启与设置Windows 8防火墙 系统的安全性是用户们应该时常注意的问题,而在杀毒软件的保护之外,我们还建议通过开启系统自带的防火墙来进一步巩固系统的安全防卫。接下来,图老师小编就将详细介绍如何开启Win8的防火墙。 首先自然是要找到Win8中防火墙的位置。将鼠标移动至屏幕右下角调出Charm栏选择设置,在这里点击控制面板进...