超级保镖:国外精品个人防火墙亲密接触

导读:
  二、防火墙使用中的常见问题
  通过上面的介绍,我们看到,大多数防火墙在功能上都具有很多相似之处,尤其在规则的定制方面,具有很多相通之处。真正吸引用户的地方,除了功能的强大,还要简单易用,使用户获得更好的体验。下面,结合常见的防火墙故障,将用户使用过程中遇到的问题进行了归纳整理,以更快更好的掌握防火墙的使用技巧。
  1.如何判断防火墙的进程保护已经发挥作用了?
  答:一般情况下,可以通过在任务管理器里结束个人防火墙进程来测试,这时发现无法结束此进程,说明进程保护已经发挥作用了。
  2.如何关闭139端口?
  答:139端口是一个微软文件共享的端口,我们可以通过防火墙保护139端口,也可以直接在TCP/IP协议属性里关闭NETBIOS协议。
  3.如何识别非法的进程?
  答:一般个人防火墙都有网络进程监控功能,可以帮助用户发现计算机内部的非法进程和非法操作。以天网防火墙个人版为例,用户可以很方便的看清楚自己机器的网络状况,以及各个进程对网络的访问又是如何的。一旦发现了有不正常的进程,可以用工具条上的 “结束进程”键来禁止它们访问。此外,由于非法进程要访问网络,个人防火墙会拦截这些未经审核的程序,直到通过审核为止。
  4.联机玩游戏时是否有必要关闭天网防火墙?
  答:在上网联机游戏时,经常会出现互相访问IP地址进行联机的情况。由于网络游戏软件的特殊性,传统防火墙一般不能识别出它们,从而使得网络游戏的互联不顺畅。所以在玩游戏的时候,一般是要关闭个人防火墙软件的。这样的话,用户的安全性又得不到保证了,所以是一个两难的问题。
  现在,有一部分防火墙具有智能识别功能,可以保证用户既能顺畅的进行网络游戏,又可以很好的保障用户的网络安全。以天网防火墙个人版为例。首先,我们到防火墙的“系统设置”界面下,把“允许所有的应用程序访问网络,并在规则中记录这些程序”勾选上。这样,网络游戏就可以顺利的进行它们的网络调用了。然后到防火墙的应用程序规则列表里看看,网络游戏的各个进程应该已经在列表里了。进行相关权限和端口设置后,就可以玩网络游戏了。
  5.为什么总有Internet网站探测到本机地址?
  答:在实际应用中,很多用户安装防火墙个人版后,总是会出现被Internet网站探测本机IP地址的情况。这种现象比较常见,根据TCP/IP传输协议的规则,在上网时,就必须和其他机器进行连接,那么就会被探测到IP地址,这种地址泄漏和黒客攻击或者扫描没有直接的关系。另外,在防火墙日志中,也可能出现类似“该包被拦截”的内容,这种情况很可能是由于对方Web服务器感染了“红色代码”,不断的向外发包,并不是电脑受到攻击。
  通过上述详细介绍,我们对国外流行的个人防火墙软件有了一个比较详细的了解。当然,网络安全问题变化莫测,构建一个安全的网络系统,防火墙并非万无一失的。我们还要从病毒防范、入侵检测甚至用户安全意识等角度出发,从而构筑一个安全的操作环境。

本文转自
http://soft.yesky.com/securityw/aqcp/450/3444950_6.shtml
posted @ 2008-03-22 09:21  java程序员-c  阅读(153)  评论(0编辑  收藏  举报