帮助你成为一个个人的软墙和建立一个高级手
从前,杀毒软件中的防火墙已经成为一个标志,原因很简单。信息安全威胁已经过了单纯的病毒时代。网络终端设备只能抵抗诸如ARP攻击、蠕虫病毒等安全威胁的防火墙攻击。虽然很多人使用终端防火墙,保护效果差,原因是安装不能真正被使用是在问题;mdash;许多用户不设置终端防火墙规则,其结果可想而知,终端防火墙无疑是聋的耳朵mdash;mdash;显示。
终端防火墙的默认设置通常只有一个公共设置,也就是说,这种设置大致适合数百用户。请询问,这个设置对您来说是100%吗它必须是不可能的。下面,根据人们的实际经验,大量网友建议
规则是不能成立的。
ICMP IGMP给用户一些炸弹都害怕。所以,一些用户简单地禁止所有的ICMP和IGMP。
这样,很显然,这不是一个好的设置。为什么因为ICMP IGMP是用来制作炸弹,但不能不如杀一万,不让一个所有的拦截,不说别的,就说所有的系统资源消耗的ICMP IGMP无数
我建议只截取1类ICMP(即回声请求)是不够的。为什么1类拦截ICMP主要是为了防止黑客使用ping命令在网上查询,因此必须拦截此类ICMP。
如果你还在担心ICMP IGMP炸弹,你不妨去微软打补丁。
终端防火墙的主要功能之一是防止木马和黑客,因此有必要制定规则来拦截木马并拦截黑客。
你可能说终端防火墙没有默认规则吗是的,是的,但它只是最常见的特洛伊木马和漏洞。对于新的危险木马和漏洞,恐怕原来的规则不能胜任他的任务。
那么,我们如何制定规则呢
首先,我们要利用杀毒软件厂商的网站提供的信息。因为有对病毒的分析和漏洞很多信息,木马和木马。我认为,即使你已经对木马的源程序,发现漏洞的能力,你不需要在你做任何事情,因为木马和漏洞太多,和所有的代码都是自我分析,这简直是不切实际的。
然后,设置自己的防火墙,因为不同厂商的终端防火墙设置规则不同,本文不能详细解释。
当然,这需要一定的专业知识,恐怕对一般用户来说有点困难,我该怎么办呢不怕,可以借别人的结果,比如去论坛,请高手或者直接邮件请高手解决。
还应该提醒的是,防火墙规则不重复,不矛盾。重复的规则和系统资源浪费;对困境中的防火墙冲突规则,最后让别人利用hellip hellip;
函数设置是外部设置,但是为什么这么说呢主要是因为这些设置不改变需要截取和释放对象的规则。
对于那些可以上网的宽带用户来说,随机引导是必不可少的,如果是拨号用户或不经常使用互联网的用户,有两种启动防火墙的方法。
程序1:在Internet(普通用户)之前手动打开防火墙
方案二:使用一个文件通过网络连接启动防火墙(高级用户)
一般来说,所有终端防火墙都有一个安全级别选项,没有选择,因为有很多用户因为不符合实际情况而导致使用某些网络资源或攻击者。
对于像我这样有固定IP的技术局域网用户,我认为设置是中等的,因为我们不像某些用户,我们可以随意改变他们的IP,所以我们的防御必须高于动态IP用户。
但是,这样更好吗素小体用户无法使用某些网络资源,如在线直播,因为他们是设置安全级的先进水平不规则中设置相应的网络规则不切实际。
因此,我建议一般用户将规则设置为中低位。
至于其他警报设置,我不想多说,但我仍然要提醒您,侦听必须记录在日志中。
终端防火墙设置是一个永无止境的学习,你有兴趣学习和研究。