เกี่ยวกับไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต Windows XP

click fraud protection

1 อะไร. คือไฟร์วอลล์?
2 ผู้ใช้บรอดแบนด์ - ปัจจัยเสี่ยงมากขึ้น
3 วิธีเปิดใช้งาน ไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต?
4 สถานการณ์บางอย่าง แอปพลิเคชันจำเป็นต้องปิดการใช้งานไฟร์วอลล์
5 การบันทึกไฟร์วอลล์ - ตรวจสอบไฟล์. ICF pfirewall.log
6 ใครไม่จำเป็นต้องเปิดใช้งาน ไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต?
7 ICF - ปัญหาที่ทราบ
8 ICF ปกป้องขาเข้า การจราจรเท่านั้น
9 ไฟร์วอลล์บุคคลที่สามสามารถ อยู่ร่วมกับ Windows XP ICF?
10 ของคุณมีประสิทธิภาพเพียงใด ไฟร์วอลล์?

ไฟร์วอลล์คืออะไร?

ไฟร์วอลล์คือชิ้นส่วนของซอฟต์แวร์หรือฮาร์ดแวร์ที่สร้างเกราะป้องกัน ระหว่างคอมพิวเตอร์ของคุณกับเนื้อหาที่อาจสร้างความเสียหายบนอินเทอร์เน็ต มันช่วย. ปกป้องคอมพิวเตอร์ของคุณจากผู้ใช้ที่ประสงค์ร้ายและไวรัสคอมพิวเตอร์และเวิร์มมากมาย

ไฟร์วอลล์ช่วยปกป้องคอมพิวเตอร์ของคุณโดย บังคับใช้ข้อ จำกัด ในการรับส่งข้อมูลขาเข้า ไฟร์วอลล์ยังสามารถช่วยปิดบังข้อมูลของคุณได้ ข้อมูลประจำตัวของคอมพิวเตอร์ ดังนั้นความพยายามของแฮกเกอร์ในการสอบสวนหรือสแกนคอมพิวเตอร์ของคุณจึงไม่สามารถทำได้ ส่งคืนข้อมูลประเภทที่ทำให้ง่ายต่อการบุกรุก


เสี่ยงมากขึ้นหากคุณใช้บรอดแบนด์ [DSL หรือสายเคเบิล โมเด็ม]

การเชื่อมต่อผ่านสายโทรศัพท์จะใช้ที่อยู่ IP ที่แตกต่างกันทุกครั้งที่เชื่อมต่อ เว็บจึงเป็นเป้าหมายที่เคลื่อนไหว ไม่มี IP แบบคงที่สำหรับผู้ใช้ Dial-Up แฮกเกอร์ไม่ได้กำหนดเป้าหมายผู้ใช้แบบ Dial-Up ด้วยเหตุผลนี้ การเชื่อมต่อ DSL หรือสายเคเบิลใช้ที่อยู่เครือข่าย [ที่อยู่ IP] ที่ไม่เปลี่ยนแปลง ไฟร์วอลล์ช่วยปิดบังที่อยู่เครือข่ายของคุณ แม้ว่าจะยังคงอยู่ เดียวกัน.

ICF ช่วยปกป้องระบบจาก Worms และ Messenger Service ADs

การแจ้งเตือนไวรัสเกี่ยวกับ Blaster Worm และรูปแบบต่างๆ:
http://support.microsoft.com/?kbid=826955

การแจ้งเตือนไวรัสเกี่ยวกับหนอนนาจิ:
http://support.microsoft.com/?kbid=826234

ไวรัสคอมพิวเตอร์: คำอธิบาย การป้องกัน และการกู้คืน:
http://support.microsoft.com/?kbid=129972

การแจ้งเตือนไวรัสเกี่ยวกับ [ป้องกันอีเมล] หนอน:
http://support.microsoft.com/?kbid=812811


เกี่ยวกับไฟร์วอลล์ - ลิงค์:

ติดตั้งไฟร์วอลล์เพื่อช่วยปกป้องคอมพิวเตอร์ของคุณ:
http://www.microsoft.com/security/articles/firewall.asp

ไฟร์วอลล์ดั้งเดิมของ Windows XP - ไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต [ICF]
http://www.microsoft.com/WINDOWSXP/home/using/howto/homenet/icf.asp

วินโดว์. ผู้ใช้ XP: อย่าเชื่อมต่ออินเทอร์เน็ตโดยไม่เปิดใช้งาน ICF ไม่สามารถเปิดใช้งานได้ ICF ส่งผลให้ Worm โจมตีผ่านอินเทอร์เน็ต ตัวอย่างที่ดีที่สุดคือ Blaster Worm ซึ่งโจมตีระบบ "Unprotected" และ "Unpatched" บาง. อ่านที่นี่:

สิ่งที่คุณควรรู้เกี่ยวกับ Blaster Worm และรูปแบบต่างๆ:
http://www.microsoft.com/security/incident/blast.asp

ไมโครซอฟต์. สนับสนุน WebCasts บนไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต:
http://support.microsoft.com/?kbid=324731

ICF เปิดโดยค่าเริ่มต้น - Microsoft Windows Code ชื่อ "Longhorn" Preview Release:
http://support.microsoft.com/?kbid=829967


วิธีทำ. เปิดใช้งานไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต?

  • เปิดการเชื่อมต่อเครือข่ายโดย การพิมพ์ กศน ในกล่อง RUN

  • คลิกที่ Dial-up, LAN หรือ การเชื่อมต่ออินเทอร์เน็ตความเร็วสูงที่คุณต้องการปกป้อง

  • ภายใต้ งานเครือข่าย คลิก เปลี่ยนการตั้งค่าของการเชื่อมต่อนี้

  • บนแท็บขั้นสูงภายใต้ ไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต เลือกตัวเลือกต่อไปนี้:
    ปกป้องคอมพิวเตอร์และเครือข่ายของฉันด้วยการจำกัดหรือป้องกันการเข้าถึง คอมพิวเตอร์เครื่องนี้จากอินเทอร์เน็ต กล่อง.


สถานการณ์บางอย่าง แอปพลิเคชันจำเป็นต้องปิดการใช้งานไฟร์วอลล์

จะเกิดอะไรขึ้นหากบางแอพพลิเคชั่น/ซอฟต์แวร์ Remote Administration จำเป็นต้องเปิด ICF ปิด. ในกรณีนี้ คุณต้องเปิดพอร์ตที่จำเป็นสำหรับ แอปพลิเคชันโดยไม่ต้องปิดการใช้งาน ICF ทั้งหมด: อย่างไรก็ตาม คุณต้องรู้พอร์ต หมายเลขที่จำเป็นสำหรับโปรแกรม ดูลิงค์ด้านล่าง:

วิธีการเปิดพอร์ตด้วยตนเองในไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ตใน Windows XP:
http://support.microsoft.com/default.aspx? kbid=308127

เดสก์ท็อประยะไกลผ่านไฟร์วอลล์ - ICF
http://www.microsoft.com/windowsxp/expertzone/columns..02august12.asp

โปรแกรมต้องการการกำหนดค่าพอร์ตด้วยตนเอง ด้วยไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต:
http://support.microsoft.com/?kbid=307554

วิธีเปิดพอร์ตในอินเทอร์เน็ต Windows XP ไฟร์วอลล์การเชื่อมต่อ: [พอร์ตเทียบกับแอปพลิเคชัน]
http://www.microsoft.com/security/protect/ports.asp

DirectX: พอร์ตที่จำเป็นในการเล่นบนเครือข่าย:
http://support.microsoft.com/?kbid=240429


การบันทึกไฟร์วอลล์ - วิเคราะห์ไฟล์ Pfirewall.log

หากท่านต้องการตรวจสอบขาเข้า ความพยายามในการเชื่อมต่อ คุณสามารถเปิดการบันทึกจากการตั้งค่าขั้นสูงของ ICF แท็บรวมทั้งระบุขนาดของไฟล์บันทึก ชื่อล็อกไฟล์เริ่มต้นคือ Pfirewall.log ซึ่งอยู่ใน %Systemroot% หากคุณกำลังประสบ ปัญหาการเชื่อมต่อและจำเป็นต้องแก้ไขปัญหาการเชื่อมต่อของคุณ แท็บ ICMP มีตัวเลือกการกำหนดค่าบางอย่างสำหรับวัตถุประสงค์นี้

วิเคราะห์. บันทึกการรักษาความปลอดภัยไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต

เปิดไฟล์ Pfirewall.log ด้วย Notepad แต่ละบรรทัดในไฟล์ แสดงถึงเหตุการณ์ที่ ICF ได้บันทึกไว้ ฟิลด์บนบรรทัดจะถูกคั่นด้วย ช่องว่าง และรายการฟิลด์ใกล้กับด้านบนของไฟล์จะกำหนดชื่อของแต่ละไฟล์ สนาม.

เพื่อความชัดเจนยิ่งขึ้น คุณอาจใช้ตัววิเคราะห์บันทึก ICF ของบริษัทอื่นได้ที่นี่:
FireLogXP 1.11: http://www.majorgeeks.com/download4035.html
XP Logger 2.01a: http://www.majorgeeks.com/download3307.html


ใครไม่จำเป็นต้องเปิดใช้งาน ไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต?

o หน่วยได้รับการกำหนดค่าเป็นไคลเอ็นต์ ICS ไฟร์วอลล์จำเป็น ที่จะเปิดใช้งานบนแหล่งอินเทอร์เน็ต [ICS Host]
o หน่วยอยู่หลังกล่อง NAT หรือเราเตอร์
o หน่วยเชื่อมต่อกับโดเมนในเครือข่ายองค์กร


ปัญหาที่ทราบเกี่ยวกับ ICF

ไฟร์วอลล์อินเทอร์เน็ตสามารถป้องกันได้ การท่องเว็บและการแชร์ไฟล์:
http://support.microsoft.com/?kbid=298804

[เพื่อแก้ไขพฤติกรรมนี้ ใช้ a. ไฟร์วอลล์สำหรับการเชื่อมต่อเครือข่ายที่คุณใช้เชื่อมต่อโดยตรงกับ อินเทอร์เน็ต. ตัวอย่างเช่น ใช้ไฟร์วอลล์บนคอมพิวเตอร์เครื่องเดียวที่เชื่อมต่ออยู่ อินเทอร์เน็ตโดยตรงโดยใช้เคเบิลโมเด็ม โมเด็ม DSL หรือโมเด็มผ่านสายโทรศัพท์]

โปรแกรมอินเทอร์เน็ตอาจไม่ทำงานตามที่คาดไว้ เปิดใช้งานไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต:
http://support.microsoft.com/?kbid=308123

ความช่วยเหลือระยะไกลอาจไม่ทำงาน หากเปิดใช้งานไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ต:
http://support.microsoft.com/?kbid=310608

ไม่สามารถใช้โปรแกรม DirectPlay บนอินเทอร์เน็ตหลังจากที่คุณติดตั้ง Windows XP SP1:
http://support.microsoft.com/?kbid=327299

ไฟร์วอลล์การเชื่อมต่ออินเทอร์เน็ตไม่กรองหรือให้บริการไฟร์วอลล์ ระหว่างการเริ่มต้นและปิดเครื่อง:
http://support.microsoft.com/?kbid=323009
[จะได้รับการแก้ไขใน XP Service Pack 2]

Netmeeting ไม่ตัดการเชื่อมต่อเมื่อคุณใช้งานผ่านไฟร์วอลล์ Windows XP:
http://support.microsoft.com/?kbid=328070


การเชื่อมต่ออินเทอร์เน็ต Windows XP ไฟร์วอลล์บล็อกการโจมตีที่เข้ามาเท่านั้น

Windows XP ICF ไม่ได้ ตรวจสอบการเชื่อมต่อขาออกจากคอมพิวเตอร์ของคุณ ซึ่งหมายความว่าโทรจันและ. โปรแกรมที่เป็นอันตรายอื่น ๆ ไม่พบผู้ขุดข้อมูล ข้อมูลใด ๆ ก็ได้ ส่งโดยโปรแกรมมัลแวร์จากคอมพิวเตอร์ของคุณ เนื่องจากคุณจะไม่ได้รับการแจ้งเตือน พิจารณาใช้ไฟร์วอลล์ตามแอปพลิเคชันของบริษัทอื่น เช่น ZoneAlarm จาก www.zonelabs.com. Sygate หรือ Outpost Firewall ZoneAlarm เป็นแอปพลิเคชั่นที่ใช้อย่างแท้จริง ไฟร์วอลล์ซึ่งจะแจ้งเตือนคุณเมื่อใดก็ตามที่โปรแกรมเข้าถึงอินเทอร์เน็ต คุณสามารถ. กำหนดค่ากฎหากคุณต้องการอนุญาตให้เข้าถึงอินเทอร์เน็ตไปยังแอปพลิเคชัน ถาวรหรือเป็นรายกรณีไป คุณยังสามารถกำหนดค่าได้หากคุณ แอปพลิเคชันควรทำหน้าที่เป็นเซิร์ฟเวอร์หรือเพียงแค่แอปพลิเคชัน

หากต้องการตรวจสอบอย่างรวดเร็วว่ากระบวนการใดเข้าถึงอินเทอร์เน็ต [จัดตั้งขึ้น] ให้เปิดหน้าต่างพร้อมรับคำสั่งแล้วพิมพ์ "NETSTAT -o" การแสดงนี้. รหัสกระบวนการที่สร้างการเชื่อมต่อกับเซิร์ฟเวอร์ นี้เป็นอย่างรวดเร็ว วิธีการระบุคือโทรจันทำงานอยู่ ตัวเลือกถัดไปคือการใช้ Port Scanners TCPView ยูทิลิตี้ที่ยอดเยี่ยมจาก Sysinternals.com แสดงข้อมูล TCP เพื่อติดตามอย่างรวดเร็วว่าแอปพลิเคชันใดกำลังทำอะไร การใช้ยูทิลิตี้เหล่านี้เพิ่มมูลค่าให้กับความปลอดภัยของระบบ ซึ่งไม่ได้หมายความว่า ไฟร์วอลล์ไม่จำเป็น ไฟร์วอลล์เป็นสิ่งจำเป็น หากโทรจันเข้ามา อินเทอร์เน็ต [อาจเป็นการขโมยรหัสผ่าน ข้อมูลอันมีค่า], ZoneAlarm หรือไฟร์วอลล์ที่ใช้แอพอื่น ๆ เตือนคุณว่าโปรแกรมใหม่ กำลังเข้าถึงอินเทอร์เน็ต คิดให้ดีก่อนอนุญาตให้เข้าถึงโปรแกรม มิฉะนั้น จุดประสงค์ของไฟร์วอลล์จะถูกทำลายลง หากพบเห็นสิ่งน่าสงสัย ชื่อ ค้นหา www.google.com โดยใช้คำหลักและค้นหาว่าแอปพลิเคชันใดคือ ไฟล์ที่เกี่ยวข้องกับ. หรือขอความช่วยเหลือจากผู้เชี่ยวชาญใน Microsoft Newsgroup หรืออื่นๆ ฟอรั่มการสนับสนุนทางเทคนิคออนไลน์ที่มีชื่อเสียง จากนั้นตัดสินใจว่าจะอนุญาตการเข้าถึงหรือไม่ หรือไม่.


ไฟร์วอลล์บุคคลที่สามสามารถ อยู่ร่วมกับ Windows XP ICF?

ฉันใช้ ZoneAlarm และเปิดใช้งาน ICF ด้วย ยังไม่เคยเจอปัญหาใดๆ อย่างไรก็ตาม กฎคือ "ไม่" ดู. จาก Microsoft:

Internet Connection Firewall ทำงานร่วมกับซอฟต์แวร์ไฟร์วอลล์อื่นหรือไม่ เช่น Norton และ McAfee? http://support.microsoft.com/default.aspx? scid=%2Fservicedesks%2Fwebcasts%2Fen%2Fwc050702%2Fwct050702.asp


ไฟร์วอลล์ Windows XP SP2

ทำความเข้าใจกับ Windows Firewall ใน Windows XP Service Pack 2:
http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx


ของคุณมีประสิทธิภาพเพียงใด ไฟร์วอลล์?

เพื่อทดสอบประสิทธิภาพของ ติดตั้งไฟร์วอลล์ในคอมพิวเตอร์ของคุณแล้ว คุณสามารถลองใช้การทดสอบการรั่วไหลทางออนไลน์ได้ การทดสอบนี้นำเสนอโดยเว็บไซต์บุคคลที่สามหลายแห่ง

ทดสอบไฟร์วอลล์ของคุณ:

https://grc.com/x/ne.dll? bh0bkyd2

http://grc.com/lt/leaktest.htm

http://www.hackerwatch.org/probe/

http://www.auditmypc.com/

ที่. การทดสอบข้างต้นให้ตรวจสอบการป้องกันขาเข้าเท่านั้น เนื่องจากอินเทอร์เน็ตเป็นแบบสองทาง การส่งข้อมูล คุณจะต้องทดสอบการป้องกันขาออกเป็นพิเศษ ความปลอดภัย. ทดสอบการป้องกันขาออกของไฟร์วอลล์โดยใช้ Steve Gibson's ทดสอบรั่ว คุณประโยชน์.

อ้างจากหน้า LeakTest HowTo:
"ทำการทดสอบการรั่วไหล: ดูไฟร์วอลล์ของคุณ สิทธิ์สำหรับชื่อไฟล์ของโปรแกรมใด ๆ ที่ได้รับการเข้าถึงผ่าน ไฟร์วอลล์ จากนั้นเพียงเปลี่ยนชื่อ LeakTest เป็นชื่อนั้น (เช่นเดียวกับโทรจัน ไวรัส และ. สปายแวร์จะ) และเรียกใช้"


Muchas Gracias จาก Pepe Gallardo, Microsoft MVP, จาก el artculo ต้นฉบับ al espaol Para una versin inglesa del mismo, clic aqu.) อ่านบทความนี้ในเวอร์ชันภาษาสเปน ที่นี่.

เอ็กซ์พี. เคล็ดลับ 1 | เอ็กซ์พี. เคล็ดลับ2 | บ้าน | คำถามที่พบบ่อยเกี่ยวกับ Internet Explorer | ข้อเสนอแนะ | ทรัพยากร

ข้อจำกัดความรับผิดชอบ & เงื่อนไขการใช้งานนโยบายความเป็นส่วนตัว

ลิขสิทธิ์ 2008 โดย Ramesh Srinivasan สงวนลิขสิทธิ์
การแก้ไขปัญหา Windows XPhttps://www.winhelponline.com/xp

x

x