中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网络安全 -> 防 火 墙 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· 基础知识 · 安全防范
· 防 火 墙 · 其他相关
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· Win XP网络及文件安...
· 教你如何让win XP系...
· Win 2000如何安装配...
· Win XP SP2 ICF防火...
· Win XP中的防火墙
· Win XP防火墙全面应...
· [图文] 因地制宜:谈三种防...
· Cisco PIX防火墙配置...
· 华为路由器防火墙配...
· 操作系统安全防范简...
Win XP系统网络防火墙配置
作者:风未起时  来源:中国站长学院  发布时间:2006-5-21 0:57:52  发布人:chinazhan

 减小字体 增大字体

Internet连接防火墙(ICF,Internet Connection Firewall)为系统的对外连接提供了基本保护,它使用了全状态数据包检测(stateful packet inspection)技术阻挡外部的数据包到达客户端,除非是客户端主动请求的。按照默认设置,其他所有的数据包都会被丢弃。

  本章将针对ICF的安全设置作个大致说明。

  建议的用途

  ICF还不足以胜任整个网络的安全保卫任务,ICF不适合运行在那些已经处于严密保护的网络中的计算机上或者运行了某些网络服务的计算机上,网络服务通常包括:文件和打印共享,Web服务以及FTP服务等。在那些情况下,为了提供自定义级别的保护,需要使用更专业的防火墙。

  还有一些情况下在客户端计算机上使用ICF防火墙也不能提供额外的保护,这通常发生在计算机直接连接到Internet或者外部网络的情况下。使用DSL或者Cable调制解调器,或者因为移动经常要连接到不同网络中的便携式计算机可以从ICF得到最多保护。

  特性

  ICF使用三种方式保护计算机:全状态数据包监测、端口扫描保护还有安全日志。下面将对这三种方式分别说明。

  全状态数据包监测

  ICF使用的全状态数据包监测技术会把所有由本机发起的网络连接生成一张表,并用这张表跟所有的入站数据包作对比,如果入站的数据包是为了响应本机的请求,那么就被允许进入。除非有实施专门的过滤器以允许特定的非主动请求数据包,否则所有其他数据包都会被阻挡。

  端口扫描保护

  当使用默认的配置,计算机对大部分的端口扫描器都是不可见的。如果配置被改变以允许特定的连接,那么只要后在高级设置中被设置的端口才会打开,并被扫描到。

  大部分端口扫描软件都会再扫描前进行ICMP ping测试以验证目标是否存在,默认情况下,ping命令和会被忽略掉,并且在受ICF保护的计算机上,即使某些端口是开放的,在被扫描时这些端口仍然不会做出回应。

  安全日制

  ICF可以被配置为记录下所有的连接企图,你可以选择记录成功的连接,或者记录丢掉的数据包,或者两者都记录。不过日志智能记录这些内容,其他信息都无法被记录。


[1] [2] [3] [4]  下一页

 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .