标题: 普通用户选用防火墙的方方面面
人杰
荣誉会员
Rank: 20Rank: 20
心有多大★天有多大

UID 291359
精华 0
积分 31552
帖子 20333
铜币 21
金币 95413
经验值 31552
阅读权限 70
注册 2007-6-17
状态 离线

普通用户选用防火墙的方方面面
什么是防火墙?

  通常应用防火墙的目的有以下几方面:限制他人进入内部网络;过滤掉不安全的服务和非法用户;防止入侵者接近你的防御设施;限定人们访问特殊站点;为监视局域网安全提供方便。

  个人防火墙一般具有以下功能:

  1、数据包过滤

  过滤技术(Ip Filtering or packet filtering) 的原理在于监视并过滤网络上流入流出的Ip包,拒绝发送可疑的包。

  在互联网这样的信息包交换网络上,所有往来的信息都被分割成许许多多一定长度的信息包,包头信息中包括IP源地址、IP目标地址、内装协议 (ICP、UDP、ICMP、或IP Tunnel)、TCP/UDP目标端口、ICMP消息类型、包的进入接口和出接口。当这些包被送上互联网时,防火墙会读取接收者的IP并选择一条物理上的线路发送出去,信息包可能以不同的路线抵达目的地,当所有的包抵达后会在目的地重新组装还原。包过滤式的防火墙会检查所有通过信息包里的IP地址,并按照系统管理员所给定的过滤规则过滤信息包。如果防火墙设定某一IP为危险的话,从这个地址而来的所有信息都会被防火墙屏蔽掉。

  2、防火墙的安全规则

  安全规则就是对你计算机所使用局域网、互联网的内制协议设置,从而达到系统的最佳安全状态。

  个人防火墙软件中的安全规则方式可分为两种:

  一种是定义好的安全规则

  就是把安全规则定义成几种方案,一般分为低、中、高三种。这样不懂网络协议的用户,就可以根据自己的需要灵活的设置不同的安全方案。例如:ZoneAlarm防火墙.

  还有一种用户可以自定义安全规则

  也就是说,在你非常了解网络协议的情况下,你就可以根据自已所需的安全状态,单独设置某个协议。

  3、事件日记

  这是每个防火墙软件所不能少的主要的功能。记录着防火墙软件监听到发生的一切事件,比如入侵者的来源、协议、端口、时间等等。记录的事件是由防火墙的功能来决定的。

  那么那一种防火墙最好呢?这是网友经常询问的问题。

  我个人认为选用防火墙,不一定非要用最好的,因为个人防火墙主要是针对个人用户的实用性来制作的,除了以上几种功能外,还集成一些工具,比如说追踪主机名或IP地址、检测特洛伊木马、伪装等等。根据自己不同的需要来选用,在不断地学习中淘汰一些简单的防火墙。本人把用户大概分成五种:

  1、不了解网络协议的用户,只是为了游览网页。你可以使用傻瓜式防火墙。例如:Intrusion Detector、Intruder Alert’ 99

  2、如果你上网是为了聊天或者经常受到攻击的用户,那么你就可以选用:ProtectX、LockDown2000两个防火墙,它们都有追踪IP的功能。如果你受到攻击,立即可以追踪。

  3、经常遭遇到扫描的用户,使用Internet Firewall 2000、AnalogX、NetAlert。这两个防火墙可以封锁或监视你的对外开放端口.

  4、在局域网环境中上网的用户,那么防火墙必须支持NETBIOS设置功能。例如:AtGuard、Zone Alarm、conseal pc firewall、天网防火墙、BlackICE。

  5、自己对网络协议运用自如的用户。Norton Internet Security 2000 V2.0 Personal Firewall与AtGuard防火墙都有非常详细的自定义网络协议。

  这里说明一下,上面所说的五种用户分类,不是必须按照这样的分类使用的,只不过它们有那种分类的功能特点。比如说,Zone Alarm、天网防火墙,这两个防火墙也对普通用户提供了安全规则方案,不了解网络协议的用户也可以运用自如。



搜索更多相关主题的帖子: [防火墙] [防火] [用户] [什么] [安全] [信息包] [协议] [规则] [可以] [过滤]





友情千里手拉手,家园煮酒论人生!
平生只有一桶水,半为苍生半美人!
               
            --人杰《论坛有感》                              


顶部
推荐阅读:
家庭用户如何使用防火墙软件 普通用户选用防火墙的方方面面 诺顿防火墙造成电骡LowID的解决方案!
自设“防火墙” 保障“我”健康 [06美国票房冠军火暴动作惊悚大片][防火墙][DV 各种杀软防火墙的破解版和中文版
手机全能防火墙2.0 购买防火墙要考虑的几个方面 ZoneAlarm-KeyGen防火墙
天网防火墙零售版v3.0.0.1009 Build 瑞星个人防火墙2006版18.29 为您的系统保驾护航——天网防火墙3.0破解版
良好习惯胜过所有杀毒软件和防火墙 XP系统故障 都是“防火墙”惹的祸 360ARP防火墙 v2.0.0.1007 正式版
杀毒软件跟防火墙的根本区别! 世界顶级防火墙!!! 利用WINDOWS2003的NAT功能配置简单的防火
[转贴]2006年个人防火墙评测报告 全面分析防火墙及防火墙的渗透 防火墙软件大全(请求置顶)
冰盾抗DDoS防火墙 v8.1 Build 6021 绿色软件--免安装得防火墙 巧用瑞星防火墙保护QQ
浅析传统网络防火墙的五大不足 利用IP地址欺骗突破防火墙 全面分析防火墙及防火墙的渗透
瑞星个人防火墙2008 V20.39.10 免序列号 Comodo Free FirewallVersio 世界顶级防火墙 Look n Stop V2.05
关于防火墙的几点介绍(转贴) 技巧 别把Vista防火墙当“摆设” ESET NOD32 Antivirus 3.0.6
天网和ZA——国内使用最多的两款防火墙之比较 2007年装机软件豪华贴3[ 防火墙系列] 用防火墙堵住电信的探测
Windows Vista 系统防火墙初探 如何鉴别硬件防火墙性能的差异 己动手打造一道超级电脑防火墙
防火墙技术专题 天网防火墙 Athena 2006 V3.0.0.1 【下载】冰盾DDOS防火墙 v5.1 Build 0
WinXP SP2防火墙设置 [下载]瑞星个人防火墙 2006 18.08 免ID 【求助】个人防火墙源代码
[原创]天网防火墙 v2.8.2.1000 buil 防火墙技术概述 介绍防火墙的管理与安全级别

ghtkk (微音)
大区版主
Rank: 28Rank: 28Rank: 28Rank: 28

UID 196502
精华 0
积分 52358
帖子 30385
铜币 90
金币 355306
经验值 52358
阅读权限 70
注册 2007-1-3
状态 离线
回复: 普通用户选用防火墙的方方面面
个人电脑不用这么夸张啊





顶部
yangjc001
荣誉会员
Rank: 20Rank: 20

UID 219466
精华 0
积分 23047
帖子 10201
铜币 12
金币 48948
经验值 23047
阅读权限 70
注册 2007-2-10
状态 离线
回复: 普通用户选用防火墙的方方面面
我觉得Zone Alarm好些,也在使用。
当然仅有这还是不够的。

顶部
    本版导读
最新主题最新回复热门讨论近期看点
手拉手交易区开放了~
    本站导读
最新主题最新回复热门讨论近期看点




当前时区 GMT+8, 现在时间是 2009-1-9 10:23

闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.033891 second(s), 8 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区