WinXPSP2ICF防火墙的特性(转)[@more@]   ICF 又称 Windows 防火墙(Windows Firewall)在开始-控制面板-网络连接点击本地连接,右键-属性-高级-设置-常规中可以看到启用已经被选中(或者是直接在控制面板中选择 Windows 防火墙也可)      点选例外,可以看到计算机中的一些程序已经被勾选象 MSN Messenger,Skype,远程协助等等      Internet 连接防火墙的增强特性      Windows XP Service Pack 2(SP2)包含多项有关 Internet 连接防火墙的重要增强特性。ICF 又称 Windows 防火墙(Windows Firewall),是一种能够阻截所有传入的未经请求的流量的状态防火墙。这些流量既不是响应计算机请求而发送的流量(请求流量),也不是事先指定允许传入的未经请求的流量(异常流量)。ICF 提供了一个强大的保护层,可以阻止恶意用户和程序依靠未经请求的传入流量攻击计算机。      在 Windows XP(早于 SP2 的版本)中,所有连接都默认禁用 ICF,除非通过“网络设置向导”(Network Setup Wizard)或“Internet 连接向导”(Internet Connection Wizard)进行更改。可以手动对每个连接启用 ICF,即选中连接属性的“高级”选项卡上的一个单一复选框。在该选项卡上,您还可以通过指定传输控制协议(Transmission Control Protocol,TCP)或用户数据报协议(User Datagram Protocol,UDP)端口来配置异常流量集合。      在 Windows XP SP2 中,ICF 有了许多变化,包括:      计算机的所有连接默认启用 ICF      应用于所有连接的新增全局配置选项      全新的本地配置对话框集合      全新的屏蔽模式      启动安全性      本地子网限制      可以通过应用程序文件名指定异常流量      对于 IPv6 ICF 的内建支持      有关 Netsh 和组策略(Group Policy)的新增配置选项      计算机的所有连接默认启用 ICF      Windows XP SP2 中的 ICF 默认全面启用。这意味着在默认状态下,运行 Windows XP SP2 的计算机的所有连接--包括有线和无线局域网(LAN)、拨号以及虚拟专用网(virtual private network,VPN)连接--都启用了 ICF。新的连接也默认启用了 ICF 。      虽然这一默认设置为基于 Windows XP 的计算机提供了更多保护,不过在应用程序兼容性和管理网络上的计算机的能力方面,同样能够对组织网络的信息技术(Information technology,IT)部门产生重大影响。      应用于所有连接的新增全局配置选项      Windows XP SP2 中的 ICF 允许您配置应用于计算机的所有连接的设置(全局配置)。在 Windows XP(早于 SP2 的版本)中,ICF 设置是针对每个连接逐一进行配置的。这就意味着,如果希望在多个连接上启用 ICF 并配置异常流量,您必须分别配置每一个连接。而当您更改一个全局 ICF 设置时,该变化将应用于已启用 ICF 的所有连接上。      Windows XP SP2 中的 ICF 也允许对每个连接逐一进行配置。全局配置服从于特定的连接配置。      全新的本地配置对话框集合      Windows XP(早于 SP2 的版本)中的 ICF 设置包括一个复选框(位于连接属性的“高级” 选项卡上的“通过限制和防止从 Internet 访问本机保护我的计算机和网络” 复选框)和一个“设置”按钮。点击该按钮,您就可以配置异常流量、日志记录设置和允许的 ICMP 流量。      在 Windows XP SP2 中,一个“设置”按钮取代了复选框。通过点击该按钮,您将可以配置全局设置、程序和服务许可、特定连接设置、日志设置以及允许输入的 ICMP 流量。您还可以通过点击“控制面板”中的“Internet 连接防火墙”图标,配置 ICF 设置。      全新的屏蔽模式      通过 Windows XP(早于 SP2 的版本),既可以启用 ICF (允许请求流量和异常流量传入),也可以将其禁用(允许所有流量传入)。      对于 Windows XP SP2,您可以选择一种称为屏蔽(Shielded)模式的全新操作模式,其对应于 “Internet 连接防火墙” 对话框的“常规”选项卡上的“启用且无异常”选项。当 Windows XP SP2 中的 ICF 处于屏蔽模式时,所有未经请求的传入流量(包括异常流量)都被阻截。屏蔽模式可用于在遭到已知网络攻击期间或恶意程序进行扩散时暂时锁定计算机。一旦网络攻击结束,计算机安装完适当的软件更新版本以防止未来攻击之后,ICF 即可重新设置为保护模式(对应于“启用”(推荐设置)选项),从而允许异常流量传入。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/8403220/viewspace-945425/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/8403220/viewspace-945425/

WinXPSP2ICF防火墙的特性(转)相关推荐

  1. 防火墙的理论特性和实际功能

    防火墙理论特性: 创建阻塞点:通过允许,拒绝或重新定向经过防火墙的数据流,实现对进出内联网络的服务和访问的审计和控制,从而实现防止非法用户进入内联网络,并抵抗来自各种线路的攻击. 强化网络安全策略,提 ...

  2. asa 防火墙基本配置管理

    一.基本配置    #hostname name                          //名字的设置 #interface gigabitethernet0/0           // ...

  3. Linux学习总结(37)——CentOS7下Firewall防火墙配置用法详解

    centos 7中防火墙是一个非常的强大的功能了,但对于centos 7中在防火墙中进行了升级了,下面我们一起来详细的看看关于centos 7中防火墙使用方法. FirewallD 提供了支持网络/防 ...

  4. 前置:API:DSP:核心交换机:边界网关协议:边界:(防御)防火墙:负载均衡:摆渡机:名词解释

    前置:API:DSP:核心交换机:边界网关协议:边界:(防御)防火墙:负载均衡:摆渡机:名词解释 前置: 前置,拼音qián zhì,游戏术语,在即时战略游戏(RTS)中,将建筑物建造在作战前线(例如 ...

  5. Linux防火墙firewalld安全设置

    微信公众号:运维开发故事,作者:wanger 背景描述 防火墙是具有很好的保护作用.***者必须首先穿越防火墙的安全防线,才能接触目标计算机.在公司里数据安全是最重要的,要求安全部门进行全公司进行服务 ...

  6. [ 笔记 ] 计算机网络安全_5_防火墙原理与设计

    [笔记] 计算机网络安全:(5)防火墙原理与设计 网络安全基础 internet协议的安全性 Web安全 网络扫描和网络监听 防火墙原理与设计 入侵检测系统 VPN技术 目录 [笔记] 计算机网络安全 ...

  7. 计算机网络安全-----防火墙

    文章目录 一.防火墙概述 二.防火墙的特性 1.防火墙的设计目标 2.防火墙的常用技术 3.防火墙具有的典型功能 4.防火墙具有的局限性 三.防火墙的技术 1.包过滤技术 2.代理服务技术 3.状态检 ...

  8. 华为5500网络限流配置_华为Eudemon 防火墙BT限流测试方案

    防火墙限流功能测试过程: 1) 测试不配置 BT限流时,最大能下载的速率. PC1从PC2上(PC2是种子),用BT下载.从BITTORRENT软件上可以看见BT下载速度,一般能达到700Kbps以上 ...

  9. 7.5 - 防火墙 7.6 - 安全协议

    目录 一.防火墙中的相关概念 1.广义的防火墙概念 2.狭义的防火墙概念 3.DMZ区(非军事区) 5.防火墙的分类 二.包过滤防火墙 三.状态检测防火墙 四.代理服务 五.防火墙相关考点 1.防火墙 ...

最新文章

  1. 人工神经网络发展历史及算法应用综述
  2. 【加密解密】单表加密(Javascript实现)
  3. Ruby on Rails 学习笔记 - 2 Toy
  4. 全球及中国豪华游轮行业投资策略分析及“十四五“发展规划建议报告2021-2027年版
  5. worker进程和task进程区别_celery 每个 worker 在执行任务时,如何配置一定数量的 task?...
  6. Spring中HibernateTemplate类的使用
  7. serv u服务器显示图片,图解经典FTP服务器工具 SERV-U最安全的设置【防止被入侵】...
  8. ktv服务器操作系统,开源ktv客户端服务器系统
  9. 整理cin.getline与getline函数
  10. 如何手动优化机器学习模型超参数
  11. RHEL7安装配置FTP服务
  12. 计算机应用物联网应用技术论文,计算机应用技术论文:物联网垃圾回收站设计与实现...
  13. 计算机D盘无法读取,D盘目录或文件被损坏且无法读取的愿意以及解决办法
  14. 【必看】没用的旧手机还能换钱,换换回收手机回收价格表曝光
  15. 使用pure-ftpd快速部署FTP服务
  16. php 编写桌面程序_PHP能开发桌面应用吗?
  17. yuque-hexo:语雀写文,自动部署 Hexo 博客
  18. Fractal Streets||分形之城
  19. 【老鸟进阶】deepfacelab如何让融合更自然(二)清晰度篇
  20. sdi线缆标准_HD-SDI 高清视频同轴电缆

热门文章

  1. Java编码格式大全
  2. 为什么越来越多年轻人选择“躺平”?
  3. WIN7 财经日历Gadget
  4. web前端基础单词汇总
  5. Node之HTTP模块(request对象解析、response对象解析、图片上传)
  6. GrowingIO 2017 数据驱动增长大会亮点!
  7. 元宇宙真正大赢家,起底英伟达布局!揭秘五大关键技术
  8. 支付宝企业账户转账到个人账户
  9. 使用自定义注解实现Redis分布式锁
  10. 死亡细胞(c++,生命游戏)