Windows 防火墻是在 Windows XP Service Pack 2 中取代原來(lái)的 Internet Connection Firewall 的更新版本. 默認(rèn)狀態(tài)下防火墻在所有的網(wǎng)卡界面均為開(kāi)啟狀態(tài). 無(wú)論是windows xp全新安裝還是升級(jí)安裝,這個(gè)選項(xiàng)都可以在默認(rèn)的情況下給網(wǎng)絡(luò)連接提供更多的保護(hù)。但是,如果某些應(yīng)用程序不能在這個(gè)防火墻過(guò)濾狀態(tài)下工作的話,他們將無(wú)法兼容于這個(gè)新的操作系統(tǒng)。
更新用戶界面和新特性
要配置 Windows 防火墻, 可以從安全中心中打開(kāi),安全中心位于控制面板,當(dāng)然也可以直接從控制面板中打開(kāi)Windows 防火墻控制臺(tái),還有第3個(gè)選擇,可以從網(wǎng)絡(luò)連接的高級(jí)選項(xiàng)卡中進(jìn)入防火墻控制臺(tái)。在主選項(xiàng)卡中有3個(gè)選項(xiàng): 啟用 (推薦) 、不允許例外、關(guān)閉 (不推薦) 。
當(dāng)你選擇了不允許例外,Windows 防火墻將攔截所有的連接你的計(jì)算機(jī)的網(wǎng)絡(luò)請(qǐng)求, 包括在例外選項(xiàng)卡中列表的應(yīng)用程序和系統(tǒng)服務(wù)。另外,防火墻也將攔截文件和打印機(jī)共享,還有網(wǎng)絡(luò)設(shè)備的偵測(cè)。使用不允許例外選項(xiàng)的windows 防火墻比較適用于連接在公共網(wǎng)絡(luò)上個(gè)人計(jì)算機(jī),比如在賓館和機(jī)場(chǎng)公共使用的計(jì)算機(jī)。即使你使用了不允許例外選項(xiàng)的windows 防火墻,你仍然可以瀏覽網(wǎng)頁(yè),發(fā)送接受電子郵件,或者使用即使通訊軟件。
例外選項(xiàng)卡中允許添加阻止規(guī)則例外的程序和端口來(lái)允許特定的進(jìn)站通訊。對(duì)于每一個(gè)例外項(xiàng),你都可以相應(yīng)的設(shè)置一個(gè)作用域。對(duì)于家用和小型辦公室應(yīng)用網(wǎng)絡(luò),推薦設(shè)置作用域?yàn)榭赡艿谋镜鼐W(wǎng)絡(luò)。當(dāng)然,你也可以手工設(shè)置作用域中IP的范圍。這樣,只有來(lái)自特定的IP地址范圍的網(wǎng)絡(luò)請(qǐng)求才能被接受。
在例外選項(xiàng)卡中還有一個(gè)添加程序的按鈕。如果你希望網(wǎng)絡(luò)中(防火墻外)的其他客戶端能夠訪問(wèn)你本地的某個(gè)特定的程序或服務(wù),而你又不知道這個(gè)程序或服務(wù)將使用哪一個(gè)端口和哪一類型端口,這種情況下你可以將這個(gè)程序或者服務(wù)添加到Windows 防火墻的例外項(xiàng)中以保證它能被外部訪問(wèn)。
在高級(jí)選項(xiàng)卡中可以配置以下設(shè)定:
應(yīng)用在每個(gè)網(wǎng)絡(luò)界面上的連接特定規(guī)則
安全紀(jì)錄配置
全局ICMP規(guī)則,通過(guò)Internet控制消息協(xié)議(ICMP)允許網(wǎng)絡(luò)上的計(jì)算機(jī)共享和傳遞錯(cuò)誤和狀態(tài)信息。