防火墻(Firewall)是一種位于內部網絡與外部網絡之間的網絡安全系統,可以是軟件,也可以是硬件,它能夠檢查來自 Internet 或網絡的信息,然后根據防火墻設置阻止或允許這些信息通過計算機。防火墻可以分為基于路由器的防火墻、用戶化的防火墻工具套、建立在通用操作系統上的防火墻、具有安全操作系統的防火墻。Windows防火墻屬于“建立在通用操作系統上的防火墻”。
Windows防火墻有助于阻止計算機向其他計算機發送惡意軟件。對Windows防火墻的設置依照特定的規則,允許或是限制傳輸的數據通過。一般防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,流入流出的所有網絡通信和數據包均要經過此防火墻。
吞吐量和報文轉發率是關系防火墻應用的主要指標,吞吐量是指在沒有幀丟失的情況下,設備能夠接受的最大速率,一般采用FDT(Full Duplex Throughput)來衡量,指64字節數據包的全雙工吞吐量。一般防火墻配置有三種:Dual-homed方式、Screened- host方式和Screened-subnet方式。Windows 7防火墻的配置,設置的很人性化,即使沒有專業的知識用戶也可以在很快的時間內對防火墻進行設置保護。
在Windows 7的“控制面板\系統和安全\Windows 防火墻”位置,顯示了用戶的網絡類型和連接狀態,分為“家庭或工作(專用)網絡”和“公用網絡”,左側是Windows防火墻的設置標簽,分為“允許程序或者功能通過Windows防火墻”、“更改通知設置”、“打開或關閉Windows防火墻”和“還原默認設置”幾個選項。
在“控制面板\系統和安全\Windows 防火墻\允許的程序”顯示了Windows防火墻已經允許的程序和功能。如果用戶想添加或者刪除“允許程序通過Windows防火墻通信”可以點擊“更改設置”。允許的程序和功能列表變成可以編輯的形式,用戶可以刪除某個程序,也可以通過“允許運行另一程序”添加新的程序允許通過防火墻。
點擊“更改通知設置”進入“控制面板\系統和安全\Windows 防火墻\自定義設置”頁面,(在“Windows防火墻”頁面用戶點擊“打開或關閉Windows防火墻”也會進入該頁面。)用戶在這里啟用或者關閉Windows防火墻,在啟用Windows防火墻的時候,用戶還可以自定義Windows防火墻阻止新程序時是否通知用戶,或者一鍵阻止所有傳入連接,包括位于允許程序列表中的程序。
如果用戶不熟悉Windows防火墻的設置,而導致設置Windows防火墻影響了正常的運行,可以在“還原默認設置”頁面,將Windows防火墻的設置還原到最初始的狀態。
防火墻有助于防止黑客或惡意軟件(如蠕蟲)通過網絡或 Internet 訪問計算機。所以,建議所有的Windows用戶在沒有第三方防火墻工具的情況下盡量開啟Windows防火墻。但防火墻也并不等同于防病毒程序。為了更好的保護自己的計算機,用戶不但需要防火墻還需要配合防病毒和反惡意軟件程序。
上一篇:溫州數字電視是怎樣被黑客攻擊的?
下一篇:殺毒軟件如何識別計算機病毒