WindowsXPインターネット接続ファイアウォールについて

click fraud protection

1 何。 ファイアウォールですか?
2 ブロードバンドユーザー-より多くのリスク要因
3 有効にする方法。 インターネット接続ファイアウォール?
4 いくつかの状況。 アプリケーションではファイアウォールを無効にする必要があります
5 ファイアウォールログ-を調べます。 ICF pfirewall.log
6 誰が有効にする必要はありません。 インターネット接続ファイアウォール?
7 ICF-既知の問題
8 ICFはインバウンドを保護します。 トラフィックのみ
9 サードパーティのファイアウォールを使用できますか。 Windows XP ICFと共存しますか?
10 あなたはどれくらい効果的ですか。 ファイアウォール?

ファイアウォールとは何ですか?

ファイアウォールは、保護バリアを作成するソフトウェアまたはハードウェアの一部です。 コンピュータとインターネット上の潜在的に損害を与えるコンテンツとの間。 助けになる。 悪意のあるユーザーや多くのコンピューターウイルスやワームからコンピューターを保護します。

ファイアウォールは、によってコンピュータを保護するのに役立ちます。 着信トラフィックに制限を適用します。 ファイアウォールもあなたを隠すのに役立ちます。 コンピューターのIDであるため、ハッカーがコンピューターをプローブまたはスキャンしようとすることはできません。 侵入しやすい情報の種類を返します。


ブロードバンドを使用すると、より多くのリスクが発生します。 [DSLまたはケーブル。 モデム]

ダイヤルアップ接続は、接続するたびに異なるIPアドレスを使用します。 Webなので、動くターゲットです。 ダイヤルアップユーザーには静的IPは提供されません。 このため、ハッカーはダイヤルアップユーザーを標的にしません。 DSLまたはケーブル接続は、変更されないネットワークアドレス[IPアドレス]を使用します。 ファイアウォールは、常にネットワークアドレスを維持している場合でも、ネットワークアドレスを隠すのに役立ちます。 同じ。

ICFは、ワームおよびメッセンジャーサービスADからシステムを保護するのに役立ちます

Blaster Wormとその亜種に関するウイルスアラート:
http://support.microsoft.com/?kbid=826955

ナチワームに関するウイルスアラート:
http://support.microsoft.com/?kbid=826234

コンピュータウイルス:説明、予防、および回復:
http://support.microsoft.com/?kbid=129972

ウイルスアラートについて [メール保護] いも虫:
http://support.microsoft.com/?kbid=812811


ファイアウォールについて-リンク:

コンピュータを保護するためにファイアウォールをインストールします。
http://www.microsoft.com/security/articles/firewall.asp

WindowsXPのネイティブファイアウォール-インターネット接続ファイアウォール[ICF]
http://www.microsoft.com/WINDOWSXP/home/using/howto/homenet/icf.asp

ウィンドウズ。 XPユーザー:ICFを有効にせずにインターネットに接続しないでください。 有効にできません。 ICFは、インターネットを介したワーム攻撃を引き起こします。 最高の例はブラスターワームです。 「保護されていない」システムと「パッチが適用されていない」システムを攻撃しました。 いくつかの。 ここを読んで:

Blaster Wormとその亜種について知っておくべきこと:
http://www.microsoft.com/security/incident/blast.asp

マイクロソフト。 インターネット接続ファイアウォールでのWebキャストのサポート:
http://support.microsoft.com/?kbid=324731

ICFはデフォルトでオンになっています- 「Longhorn」プレビューリリースという名前のMicrosoftWindowsコード:
http://support.microsoft.com/?kbid=829967


方法。 インターネット接続ファイアウォールを有効にしますか?

  • でネットワーク接続を開きます。 タイピング NCPA.CPL RUNボックスで。

  • ダイヤルアップ、LAN、またはをクリックします。 保護したい高速インターネット接続。

  • [ネットワークタスク]で、をクリックします。 この接続の設定を変更します。

  • [詳細設定]タブの[]の下。 インターネット接続ファイアウォールの場合は、次のオプションを選択します。
    アクセスを制限または禁止することにより、コンピューターとネットワークを保護します。 インターネットからこのコンピュータ 箱。


いくつかの状況。 アプリケーションではファイアウォールを無効にする必要があります

一部のアプリケーション/リモート管理ソフトウェアでICFを有効にする必要がある場合はどうなりますか。 オフ。 この場合、に必要なポートを手動で開く必要があります。 アプリケーション、ICFを完全に無効にすることなく:ただし、ポートを知っている必要があります。 プログラムに必要な数。 以下のリンクを参照してください。

Windows XPのインターネット接続ファイアウォールで手動でポートを開く方法:
http://support.microsoft.com/default.aspx? kbid = 308127

ファイアウォールを介したリモートデスクトップ-ICF
http://www.microsoft.com/windowsxp/expertzone/columns..02august12.asp

プログラムには手動のポート構成が必要です。 インターネット接続ファイアウォールを使用する場合:
http://support.microsoft.com/?kbid=307554

WindowsXPインターネットでポートを開く方法。 接続ファイアウォール:[ポートとアプリケーション]
http://www.microsoft.com/security/protect/ports.asp

DirectX:ネットワークで再生するために必要なポート:
http://support.microsoft.com/?kbid=240429


ファイアウォールログ-Pfirewall.logファイルを分析します

着信を調べたい場合。 接続を試行すると、ICFの詳細設定からログをオンにできます。 タブだけでなく、ログファイルのサイズを指定します。 デフォルトのログファイル名は、%Systemroot%にあるPfirewall.logです。 あなたが経験している場合。 接続の問題があり、接続のトラブルシューティングが必要な場合は、[ICMP]タブ。 この目的のためにいくつかの構成オプションを提供します。

分析します。 インターネット接続ファイアウォールのセキュリティログ

メモ帳でPfirewall.logファイルを開きます。 ファイルの各行。 ICFがログに記録したイベントを表します。 行のフィールドはで区切られます。 スペース、およびファイルの上部にあるFieldsエントリは、それぞれの名前を定義します。 分野。

わかりやすくするために、サードパーティのICFログアナライザーをここで入手できます。
FireLogXP 1.11: http://www.majorgeeks.com/download4035.html
XPロガー2.01a: http://www.majorgeeks.com/download3307.html


誰が有効にする必要はありません。 インターネット接続ファイアウォール?

o。 ユニットはICSクライアントとして構成されています。 ファイアウォールが必要です。 インターネットソースで有効にする[ICSホスト]
o。 ユニットはNATボックスまたはルーターの背後にあります
oユニットが企業ネットワークのドメインに接続されている


ICFに関する既知の問題

インターネットファイアウォールは防ぐことができます。 ブラウジングとファイル共有:
http://support.microsoft.com/?kbid=298804

[この動作を解決するには、を使用します。 に直接接続するために使用するネットワーク接続専用のファイアウォール。 インターネット。 たとえば、に接続されている1台のコンピューターでファイアウォールを使用します。 ケーブルモデム、DSLモデム、またはダイヤルアップモデムを使用して直接インターネットに接続する]

インターネットプログラムが期待どおりに機能しない場合があります。 インターネット接続ファイアウォールが有効:
http://support.microsoft.com/?kbid=308123

リモートアシスタンスが機能しない場合があります。 インターネット接続ファイアウォールが有効になっている場合:
http://support.microsoft.com/?kbid=310608

DirectPlayプログラムは使用できません。 Windows XP SP1をインストールした後、インターネット上で
http://support.microsoft.com/?kbid=327299

インターネット接続ファイアウォールは、ファイアウォールサービスをフィルタリングまたは提供しません。 起動時とシャットダウン時:
http://support.microsoft.com/?kbid=323009
[XP Service Pack2で修正予定]

Netmeetingは、WindowsXPファイアウォールを介して使用しても切断されません。
http://support.microsoft.com/?kbid=328070


WindowsXPインターネット接続。 ファイアウォールは着信攻撃のみをブロックします

Windows XPICFはそうではありません。 コンピュータからの発信接続を監視します。 これは、トロイの木馬とを意味します。 他の悪意のあるプログラム、データマイナーは検出されません。 どんな情報でもかまいません。 あなたはそれについて警告されていないので、あなたのコンピュータからマルウェアプログラムによって送られます。 ZoneAlarmのようなサードパーティのアプリケーションベースのファイアウォールの使用を検討してください。 www.zonelabs.com. SygateまたはOutpostファイアウォール。 ZoneAlarmは本当にアプリケーションベースです。 プログラムがインターネットにアクセスするたびに警告するファイアウォール。 あなたはできる。 アプリケーションへのインターネットアクセスを許可する場合は、ルールを構成します。 恒久的またはケースバイケースで。 を構成することもできます。 アプリケーションは、サーバーまたは単なるアプリケーションとして機能する必要があります。

[確立された]インターネットにアクセスしているプロセスをすばやく監視するには、コマンドプロンプトウィンドウを開き、「NETSTAT-o」と入力します。 これは示しています。 サーバーへの接続を確立したプロセスID。 これは簡単です。 トロイの木馬がアクティブであることを識別する方法。 次のオプションは、ポートスキャナーを使用することです。 TCPView、からの優れたユーティリティ Sysinternals.com は、どのアプリケーションが何を実行しているかをすばやく追跡するためのTCP情報を示しています。 これらのユーティリティを使用すると、システムのセキュリティに価値が加わりますが、これは意味がありません。 ファイアウォールは必要ありません。 ファイアウォールは必須です。 トロイの木馬がアクセスした場合。 インターネット[パスワードや貴重な情報を盗む可能性があります]、ZoneAlarm。 または他のアプリベースのファイアウォールは、新しいプログラムを警告します インターネットにアクセスしています。 プログラムへのアクセスを許可する前によく考えてください。 そうしないと、ファイアウォールの目的そのものが無効になります。 不審な点がある場合。 名前、キーワードを使用してwww.google.comを検索し、どのアプリケーションであるかを調べます。 に関連するファイル。 または、MicrosoftNewsgroupなどの専門家に支援を求めてください。 評判の高いオンラインテクニカルサポートフォーラム。 次に、アクセスを許可するかどうかを決定します。 か否か。


サードパーティのファイアウォールを使用できますか。 Windows XP ICFと共存しますか?

ZoneAlarmを使用しており、ICFも有効にしています。 これまでのところ問題はありません。 ただし、ルールは「NO」です。 見る。 これはマイクロソフトからのものです:

インターネット接続ファイアウォールは他のソフトウェアファイアウォールと相互運用できますか? ノートンやマカフィーなど? http://support.microsoft.com/default.aspx? scid =%2Fservicedesks%2Fwebcasts%2Fen%2Fwc050702%2Fwct050702.asp


Windows XPSP2ファイアウォール

Windows XP Service Pack 2のWindowsファイアウォールについて:
http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx


あなたはどれくらい効果的ですか。 ファイアウォール?

の有効性をテストします。 コンピュータにファイアウォールがインストールされている場合は、オンラインリークテストのいずれかを試すことができます。 テストは多くのサードパーティサイトによって提供されています。

ファイアウォールをテストします。

https://grc.com/x/ne.dll? bh0bkyd2

http://grc.com/lt/leaktest.htm

http://www.hackerwatch.org/probe/

http://www.auditmypc.com/

。 上記のテストは、インバウンド保護のみをチェックするためのものです。 インターネットは双方向です。 データ送信では、追加のアウトバウンド保護をテストする必要があります。 安全。 Steve Gibsonを使用して、ファイアウォールのアウトバウンド保護をテストします。 漏れ検査 効用。

LeakTest HowToページからの引用:
「LeakTestを実行します。ファイアウォールを調べます。 を介してアクセスが許可されているプログラムのファイル名に対するアクセス許可。 ファイアウォール。 次に、LeakTestの名前をその名前に変更します(トロイの木馬、ウイルス、およびと同じように)。 スパイウェアは)そしてそれを実行します」


Muchas gracias a Pepe Gallardo、Microsoft MVP、por traducir el artculo original alespaol。 Para una versin inglesa del mismo、clic aqu。)この記事のスペイン語版を読んでください。 ここ.

XP。 ヒント1 | XP。 ヒント2 |  | InternetExplorerのFAQ | フィードバック | 資力

免責事項と利用規約プライバシーポリシー

Copyright 2008 by RameshSrinivasan。 全著作権所有
WindowsXPのトラブルシューティングhttps://www.winhelponline.com/xp

バツ

バツ