网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

Vista系统防火墙设置方法


发布日期:2019年01月01日
 
Vista系统防火墙设置方法

采用两种界面来满足不同需求

Vista防火墙有两种独立的图形配置界面 一是基本的配置界面可以通过安全中心控制面板来访问; 二是高级配置界面用户在创建自定义的MMC后可作为插件来访问

这可以防止新手用户无意中的改变而导致连接中断又为高级用户对防火墙设置进行更细化地定制以及控制出站和入站流量提供了一种方法用户还可以在netsh advfirewall上下文中使用命令从命令行对Vista防火墙进行配置; 也可以编写脚本针对一组计算机自动对防火墙进行配置; 还可以通过组策略来控制Vista防火墙的设置

默认设置下的安全

Vista中的 Windows防火墙在默认状态下采用安全配置同时仍支持最佳易用性默认状态下大多数入站流量被阻挡出站连接被允许Vista防火墙可与 Vista的Windows服务加固这项新功能协同工作所以如果防火墙检测到被Windows服务加固网络规则禁止的行为它就会阻挡该行为防火墙还完全支持纯IPv的网络环境

基本配置选项

利用基本配置界面用户可以启动或者关闭防火墙或者设置防火墙完全阻挡所有程序; 还可以允许有例外情况存在(可以指定不阻挡哪些程序服务或者端口)并且指定每种例外情况的范围(是否适用于来自所有计算机的流量包括互联网上的计算机局域网/子网上的计算机或者是你指定了IP地址或者子网的计算机); 还可以指定希望防火墙保护哪些连接并且配置安全日志和ICMP设置

ICMP消息阻挡

默认状态下入站ICMP回应请求可以通过防火墙而其他所有ICMP信息被阻挡在外这是因为Ping工具定期用来发送回应请求消息用于故障诊断不过黑客也可以发送回应请求消息来锁定目标主机用户可以通过基本配置界面上的高级选项卡阻挡回应请求消息

多个防火墙配置文件

附带高级安全MMC插件的Vista防火墙可以让用户在计算机上创建多个防火墙配置文件那样就可以针对不同环境使用不同的防火墙配置这对便携式计算机来说特别有用譬如说当用户连接到公共无线热点时可能需要比连接到家庭网络时更安全的配置用户最多可以创建三个防火墙配置文件 一个用于连接到Windows域一个用于连接到专用网络另一个用于连接到公共网络

IPSec功能

通过高级配置界面用户可以定制IPSec设置指定用于加密和完整性的安全方法确定密钥的生命周期按时间计算还是按会话计算并且选择所需的DiffieHellman密钥交换算法默认状态下IPSec连接的数据加密功能是禁用的但可以启用它并且选择哪些算法用于数据加密和完整性

安全规则

通过向导程序用户可以逐步创建安全规则从而控制单台计算机或者一组计算机之间如何及何时建立安全连接; 也可以根据域成员或者安全状况等标准来限制连接但允许指定的计算机可以不符合连接验证要求; 还可以创建规则要求两台特定的计算机(服务器到服务器)连接时需要验证或者使用隧道规则对网关之间的连接进行验证

自定义的验证规则

在创建自定义的验证规则时要指定单台计算机或者一组计算机(通过IP地址或者地址范围)成为连接端点用户可以请求或者要求对入站连接出站连接或者两者进行验证

入站和出站规则

用户可以创建入站和出站规则从而阻挡或者允许特定程序或者端口进行连接; 可以使用预先设置的规则也可以创建自定义规则新建规则向导可以帮用户逐步完成创建规则的步骤用户可以将规则应用于一组程序端口或者服务也可将规则应用于所有程序或者某个特定程序可以阻挡某个软件进行所有连接允许所有连接或者只允许安全连接并要求使用加密来保护通过该连接发送的数据的安全性; 可以为入站和出站流量配置源IP地址及目的地IP地址同样还可以为源TCP和UDP端口及目的地TCP和UPD端口配置规则

基于活动目录的规则

用户可以创建规则来阻挡或者允许基于活动目录用户计算机或者组账户的连接只要连接通过带有Kerberos v(包含活动目录账户信息)的IPSec来保护安全用户还可以使用具有高级安全功能的Windows防火墙执行网络访问保护(NAP)策略

Windows Meeting Space(WMS)是Windows Vista内置的一个新程序它便于最多个协作者共享桌面文件和演示文档并通过网络传送个人消息给对方

上一篇:剿杀恶意木马--教你如何用好360安全卫士

下一篇:瑞星卡卡上网安全助手6.0高级应用