學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>防火墻知識>

win個人防火墻如何設(shè)置

時間: 林輝766 分享

  win防火墻是屬于我們自己的防火墻!那么要怎么樣去設(shè)置呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的win個人防火墻設(shè)置方法介紹!希望對你有幫助!

  win個人防火墻設(shè)置方法一

  1.常規(guī)選項卡

  在Windows防火墻控制臺“常規(guī)”選項卡中有兩個主選項:啟用(推薦)和關(guān)閉(不推薦),一個子選項“不允許例外”。如果選擇了不允許例外,Windows防火墻將攔截所有的連接用戶計算機(jī)的網(wǎng)絡(luò)請求

  包括在例外選項卡列表中的應(yīng)用程序和系統(tǒng)服務(wù)。另外,防火墻也將攔截文件和打印機(jī)共享,還有網(wǎng)絡(luò)設(shè)備的偵測。使用不允許例外選項的Windows防火墻簡直就完全“閉關(guān)”了,比較適用于“高危”環(huán)境,如餐館、賓館和機(jī)場等場所連接到公共網(wǎng)絡(luò)上的個人計算機(jī)。

  2.例外選項卡

  某些程序需要對外通訊,就可以把它們添加到“例外”選項卡中,這里的程序?qū)⒈惶卦S可以提供連接服務(wù),即可以監(jiān)聽和接受來自網(wǎng)絡(luò)上的連接。

  在“例外”選項卡界面下方有兩個添加按鈕,分別是:“添加程序”和“添加端口”,可以根據(jù)具體的情況手工添加例外項。如果不清楚某個應(yīng)用程序是通過哪個端口與外界通信,或者不知道它是基于UDP還是TCP的,可以通過“添加程序”來添加例外項。例如要允許Windows Messenger通信,則點擊“添加程序”按鈕,選擇應(yīng)用程序“C:\Program Files\ Messenger\Messenger\msmsgs.exe”,然后點擊“確定”把它加入列表。

  如果對端口號以及TCP/UDP比較熟悉,則可以采用后一種方式,即指定端口號的添加方式。對于每一個例外項,可以通過“更改范圍”指定其作用域。對于家用和小型辦公室應(yīng)用網(wǎng)絡(luò),推薦設(shè)置作用域為可能的本地網(wǎng)絡(luò)。當(dāng)然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網(wǎng)絡(luò)請求才能被接受。

  3.高級選項卡

  在“高級”選項卡中包含了網(wǎng)絡(luò)連接設(shè)置、安全記錄、ICMP設(shè)置和還原默認(rèn)設(shè)置四組選項,可以根據(jù)實際情況進(jìn)行配置。

  網(wǎng)絡(luò)連接設(shè)置

  這里可以選擇Windows防火墻應(yīng)用到哪些連接上,當(dāng)然也可以對某個連接進(jìn)行單獨的配置,這樣可以使防火墻應(yīng)用更靈活。

  安全記錄

  新版Windows防火墻的日志記錄與ICF大同小異,日志選項里面的設(shè)置可以記錄防火墻的跟蹤記錄,包括丟棄和成功的所有事項。在日志文件選項里,可以更改記錄文件存放的位置,還可以手工指定日志文件的大小。系統(tǒng)默認(rèn)的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認(rèn)為4MB。

  ICMP設(shè)置

  Internet控制消息協(xié)議(ICMP)允許網(wǎng)絡(luò)上的計算機(jī)共享錯誤和狀態(tài)信息。在ICMP設(shè)置對話框中選定某一項時,界面下方會顯示出相應(yīng)的描述信息,可以根據(jù)需要進(jìn)行配置。在缺省狀態(tài)下,所有的ICMP都沒有打開。

  默認(rèn)設(shè)置

  如果要將所有Windows防火墻設(shè)置恢復(fù)為默認(rèn)狀態(tài),可以單擊右側(cè)的“還原為默認(rèn)值”按鈕。

  win個人防火墻設(shè)置方法(端口)二

  在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:

  依次點擊“開始→運行”,鍵入“cmd”并回車,打開命令提示符窗口。在命令提示符狀態(tài)下鍵入“netstat -a -n”,按下回車鍵后就可以看到以數(shù)字形式顯示的TCP和UDP連接的端口號及狀態(tài)。

  關(guān)閉/開啟端口

  在介紹各種端口的作用前,這里先介紹一下在Windows中如何關(guān)閉/打開端口,因為默認(rèn)的情況下,有很多不安全的或沒有什么用的端口是開啟的,比如Telnet服務(wù)的23端口、FTP服務(wù)的21端口、SMTP服務(wù)的25端口、RPC服務(wù)的135端口等等。為了保證系統(tǒng)的安全性,我們可以通過下面的方法來關(guān)閉/開啟端口。

  關(guān)閉端口

  比如在Windows 2000/XP中關(guān)閉SMTP服務(wù)的25端口,可以這樣做:首先打開“控制面板”,雙擊“管理工具”,再雙擊“服務(wù)”。接著在打開的服務(wù)窗口中找到并雙擊“Simple Mail Transfer Protocol (SMTP)”服務(wù),單擊“停止”按鈕來停止該服務(wù),然后在“啟動類型”中選擇“已禁用”,最后單擊“確定”按鈕即可。這樣,關(guān)閉了SMTP服務(wù)就相當(dāng)于關(guān)閉了對應(yīng)的端口。

  開啟端口

  如果要開啟該端口只要先在“啟動類型”選擇“自動”,單擊“確定”按鈕,再打開該服務(wù),在“服務(wù)狀態(tài)”中單擊“啟動”按鈕即可啟用該端口,最后,單擊“確定”按鈕即可。

  提示:在Windows 98中沒有“服務(wù)”選項,你可以使用防火墻的規(guī)則設(shè)置功能來關(guān)閉/開啟端口。

  端口分類

  右擊“我的電腦”——屬性——遠(yuǎn)程——勾選“允許從這臺計算機(jī)發(fā)送遠(yuǎn)程協(xié)助邀請”和“允許用戶遠(yuǎn)程連接到此計算機(jī)”

  開啟3389端口很危險 不要亂搞黑客活動 引火燒身的

看了“win個人防火墻如何設(shè)置 ”文章的還看了:

1.win7防火墻怎么設(shè)置

2.win7防火墻如何高級設(shè)置

3.WIN7防火墻在哪里設(shè)置

4.win7防火墻如何設(shè)置添加端口

5.win7防火墻不能設(shè)置該怎么辦呢

6.win10防火墻在哪里設(shè)置

7.WIN7電腦防火墻設(shè)置方法

8.win8防火墻如何設(shè)置通過

894998