网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 系统安全 > 防火墙 > Windows Vista系统防火墙的新亮点  

Windows Vista系统防火墙的新亮点

2007-12-27  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

  单击“入站规则”选项,在中间列表可以看到系统自带的一些网络规则。任意选择其中的一条,就可以在右侧的操作区域对该规则进行配置。单击操作区域中的“新规则”按钮,在弹出的“新建入站规则向导”窗口进行配置。 网管网www.bitscn.com

  

中国网管联盟bitsCN.com

  出站规则

网管下载dl.bitscn.com

  由于很多恶意病毒都是经过135端口进行传播的,所以新建一条规则阻止135端口的数据。在“规则类型”中选择“端口”,单击“下一步”,在“协议和端口”中选择“TCP协议”,并且在“特定本地端口”中设置为“135”(如果用户需要设置多个端口,可以在端口之间用逗号隔开),单击“下一步”,在“操作”中选择“阻止连接”选项,单击“下一步”,在“配置文件”中选择所有选项,包括域、专用、公用等,最后单击“下一步”进行规则名称的设置,这样“入站规则”就创建完成了。由于刚刚创建的规则使用的是TCP协议,所以还需要按照同样步骤新建一条UDP协议的规则,这样才能全面阻止通过135端口的入侵行为。

网管u家u.bitscn@com

  “出站规则”明确允许或者明确拒绝与规则条件匹配的通信,比如可以将规则配置为明确阻止出站通信通过防火墙到达某台计算机,但允许同样的通信到达其他计算机。默认情况下允许全部出站通信,因此必须创建出站规则来限制通信。无论在默认情况下是允许或是阻止连接,都可以配置网络规则进行操作。 网管网www_bitscn_com

   网管网www_bitscn_com

  连接安全规则

网管联盟bitsCN@com

  单击“出站规则”选项,同样可以在中间的列表看到系统自带的一些网络规则,单击操作区域中的“新规则”按钮。由于微软自带的IE浏览器很容易被恶意程序所利用,再加上很多用户现在都使用第三方浏览器,所以新建一条阻止IE浏览器访问网络的规则。 网管u家u.bitscn@com

  在“规则类型”中选择“程序”,在“程序”中选择“此程序路径”,单击“浏览”设置IE浏览器的路径,同样在“操作”中选择“阻止连接”选项,在“配置文件”中选择所有选项后设置规则名称即可。 中国网管论坛bbs.bitsCN.com

  连接安全包括在两台计算机开始通信之前对它们进行身份验证,并确保在两台计算机间正在发送信息的安全。由于系统防火墙的高级设置包含了Internet协议安全技术,可以使用该规则来评估网络的通信情况,然后根据该规则中所建立的标准阻止或允许消息。 网管论坛bbs_bitsCN_com

  如果要求连接安全,可以通过使用密钥交换、身份验证、数据完整性和数据加密来实现,当两台计算机无法互相进行身份验证时将阻止连接。与单方面操作的防火墙规则不同,连接安全规则要求通讯双方计算机都具有采用连接安全规则的策略或其他兼容的IPSec策略。

网管u家u.bitscn@com

中国网管联盟bitsCN.com


TAGs   亮点   防火墙   系统   规则   可以   配置   Windows   进行   单击      
 上一篇:安全知识:解读防火墙日志记录   下一篇:卡巴斯基防火墙“反黑”设置技巧
Windows Vista系统防火墙的新亮点 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: