360防火墻規(guī)則怎么樣設(shè)置
360防火墻規(guī)則怎么樣設(shè)置
360防火墻規(guī)則你了解嗎?怎么樣設(shè)置的你又知道嗎?小編來告訴你!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的360防火墻規(guī)則設(shè)置方法介紹!希望對你有幫助!
360防火墻規(guī)則設(shè)置方法一:
初學(xué)電腦的朋友都知道用防火墻來保護電腦安全??墒窃谙到y(tǒng)中裝上防火墻以后,總是會帶來一些麻煩,要深入設(shè)置防火墻可不是一件簡單的工作。不過還好,目前大多數(shù)防火墻都“智能”化了。初學(xué)者只要掌握好“防火墻的工作模式”和“處理彈出窗口”這兩個方面,就能夠基本駕馭防火墻。今天,就讓筆者就以強大的Outpost為例,和大家一起來看看如何應(yīng)對防火墻設(shè)置。
防火墻的工作模式
常用的個人防火墻都預(yù)設(shè)有多種工作模式,在不同的工作模式下,系統(tǒng)的安全等級也不同。以O(shè)utpost為例,點擊界面菜單“選項/政策”命令,在彈出對話窗口中可以選擇防火墻的工作模式,點擊“應(yīng)用”按鈕,即可使防火墻設(shè)置生效(如圖1)。
選擇“允許大多數(shù)”模式后,除設(shè)置了禁止連接網(wǎng)絡(luò)的程序,其它所有程序能自由的訪問網(wǎng)絡(luò);而“攔載大多數(shù)”模式,則除了設(shè)置允許連接網(wǎng)絡(luò)的程序外,其它所有程序都無法訪問網(wǎng)絡(luò)。通常情況下選擇“規(guī)則精靈”,讓防火墻智能判斷。
提示:其它的防火墻也與Outpost差不多,一般可分為“高”、“中”、“低”幾種安全等級,建議大家選擇“中”等級。
彈出窗口我不怕
在使用防火墻時,經(jīng)常會彈出一些對話框,該如何處理呢?處理這些對話框,是使用防火墻的一大重點,下面讓筆者舉例說明。
安裝防火墻后,當(dāng)?shù)谝淮问褂媚硞€需要鏈接網(wǎng)絡(luò)的程序時,防火墻就會彈出對話框。比如第一次登錄QQ時,就會彈出一個“為QQ.EXE 建立規(guī)則”的對話框(如圖2)。對于這個對話框,可以從這幾個方面來察看,一要看清楚是什么程序,這可以從標(biāo)題欄看出來;二要看清楚通信的方向,是向內(nèi),還是向外,這從標(biāo)題欄下的空白區(qū)域可以看出來;三要看清是什么網(wǎng)絡(luò)服務(wù)及使用的端口,這可以從“遠(yuǎn)程服務(wù)”后面的內(nèi)容可以看出,在QQ這個例子中,該程序使用TCP協(xié)議,使用的端口為80。弄清這個要訪問網(wǎng)絡(luò)的程序后,就要為它建立合適的規(guī)則了,如果是正常的,就單擊“允許這個程序的所有活動”,否則就選擇“停止這個程序的所有活動”,不確定的程序可以嘗試允許或攔截一次。
在建立規(guī)則時要掌握這樣一個原則,當(dāng)打開一個程序,而這個程序需要進(jìn)行網(wǎng)絡(luò)連接時,如QQ、IE、千千靜聽(搜索歌詞)等,這時可以選擇允許;如果沒有啟動程序,而是自動彈出一個對話框,這時就要特別小心,因為木馬都是自動進(jìn)行網(wǎng)絡(luò)通訊的。
而對于一些程序附加的進(jìn)程,比如qqexternal.exe,它是由QQ.EXE執(zhí)行的,可以在彈出窗口中選擇“依照程序規(guī)則允許此進(jìn)程的網(wǎng)絡(luò)活動”,并勾選“允許QQ.EXE將來在幕后自動開始”和“不再顯示此提示”,最后單擊“確定”即可。
設(shè)置程序規(guī)則
防火墻對系統(tǒng)中的程序會自動劃分為:“已攔截的程序”、“部分允許的程序”、“完全信任的程序”三類。以O(shè)utpost為例,在主窗口中選擇“選項/程序”,在這里可看到各種程序和對應(yīng)規(guī)則(如圖3)。在這里好改變程序劃分非常簡單,只要把想移動的程序拖動到響應(yīng)的分組就可以了。
360防火墻規(guī)則設(shè)置方法二:
360防火墻規(guī)則設(shè)置一、什么是規(guī)則
規(guī)則是一系列的比較條件和一個對數(shù)據(jù)包的動作,就是根據(jù)數(shù)據(jù)包的每一個部分來與設(shè)置的條件比較。當(dāng)符合條件時,就可以確定對該包放行或者阻擋。通過合理的設(shè)置規(guī)則就可以把有害的數(shù)據(jù)包擋在你的機器之外。
360防火墻規(guī)則設(shè)置二、規(guī)則設(shè)置
現(xiàn)在來設(shè)置幾個自己的規(guī)則吧。雖然《天網(wǎng)》已經(jīng)設(shè)置好了一些不錯的規(guī)則,可是每個人有每個人的情況,要根據(jù)自己的情況來制定自己的規(guī)則。下面是設(shè)置一個防止別人用木馬冰河來控制自己的規(guī)則。先把規(guī)則名稱和說明填好,免得以后不知道這條規(guī)則是干什么用的。在數(shù)據(jù)包方向就設(shè)置成“發(fā)送”,木馬都是從內(nèi)到外的,對方的IP地址就設(shè)置成“任何地址”,不論是誰想用冰河來整人都沒辦法了。冰河使用的協(xié)議是UDP,端口是7626,所以就選擇UDP協(xié)議。本機端口的7626,滿足上述的條件的時候就攔截,同時記錄在日志里,并且會警告一聲。好了,現(xiàn)在冰河至少是沒辦法了。
我的機器上裝了SQL Server,怕別人從互聯(lián)網(wǎng)上入侵,我也得保護它,來設(shè)置一條“禁止其他人從互聯(lián)網(wǎng)連接我的SQL Server”的規(guī)則吧。數(shù)據(jù)包方向設(shè)置成“接收”,對方的地址設(shè)置為“任何地址”,協(xié)議類型是TCP,本機端口是1433,滿足這個條件的時候就攔截,同時記錄。可是這樣一來,和我在同一個局域網(wǎng)內(nèi)的其他本來允許連接的人就連接不上了,得為他們設(shè)一條允許通行的規(guī)則才行。數(shù)據(jù)包方向設(shè)置為“接收”,對方的地址設(shè)置為“局域網(wǎng)的網(wǎng)絡(luò)地址”,協(xié)議類型和本機端口同上,滿足這個條件的時候通行。有了這兩條記錄我就可以控制誰可以連接我的SQL Server。要注意的是這兩條規(guī)則的順序一定要放對,不然就達(dá)不到你的預(yù)期想法了。
看了“360防火墻規(guī)則怎么樣設(shè)置”文章的還看了: