上一篇:软件限制策略的简单应用 >>
优化更安全:网络防火墙设置技巧
许多人对于网络 防火墙的功能不加以设置,对网络 防火墙的规则不加以设置——这样,网络 防火墙作用就会大大减弱……
网络 防火墙的默认设置一般都只能是普遍的设置,也就是说这样的设置要大致适合成千上百用户。试问,这样的设置就一定会100%适合你吗?肯定不可能。下面,我就以我自己实践的经验,谈谈我自己的看法。
功能设置篇
功能设置属于外部设置。为什么这样说呢?主要因为,这些设置不会改变规则中要求拦截和放行对象。
对于我这个经常上网的宽带用户来说,随机启动是绝对不可少的。如果是拨号用户或不常上网的用户来说, 防火墙的启动有两种方案:
方案一:上网前手动开启 防火墙(一般用户)
方案二:用一个文件使 防火墙和网络连接一起启动(高级用户)
通常,网络 防火墙都会有一个安全等级选项。对于这个选择,绝对不可以随便选。因为,有不少用户就是因为不根据实际情况选择,而导致无法使用某些网络资源或被黑客有机可乘。
像我这样的固定ip的技术性局域网用户来说,我认为设置为中等即可。因为,我们不像某些用户那样可以随意改变自己的ip,所以我们的防御必须比动态ip用户要高一些。
但是,是不是越高越好呢?不是。某些用户,因为不切实际的把安全等级设置为高级,而又不会在规则中设置相应网络规则,而导致无法使用某些网络资源,如在线直播等。
因此,我建议一般用户将规则设置为中低即可。
至于其他报警设置等,我也不想多说了。但是,我还是要提醒一句,拦截一定要记录在日志里。这样才以便我们复查。
规则设置篇
icmp igmp炸弹都让一些用户感到心惊胆战。所以,某些用户索性禁止所有icmp和igmp。
这样,显然是不大好的设置。为什么呢?因为icmp igmp固然被人利用来做炸弹,但是总不能“宁可杀错一万,不能放走一个”的全部拦截。且不说别的,就说因为全部拦截icmp igmp所耗费的系统资源就数不胜数……
我建议,拦截的只需是icmp的1型(即echo requset)就已经足够了。为什么呢?拦截icmp的1型主要是为了防黑客用ping命令查询你是否在线,所以此类icmp必须拦截。
如果你还是担心icmp igmp炸弹,不妨去微软那打个补丁。
网络 防火墙的一大功能就是防木马和防黑客,所以自己设置规则拦截木马和阻截黑客是必要的。
你也许会说,网络 防火墙不是有默认的规则吗?的确,有。但是,这只是最常见的木马和漏洞。对于新的危害大的木马和漏洞,恐怕原先的规则就不能胜任他的任务了。
那么,我们怎样设置规则呢?
首先,我们必须利用反病毒厂家网站提供的信息。因为,那里详细记载了许多病毒、木马的分析结果和漏洞的资料。我认为哪怕你有分析木马源程序和找出漏洞的能力,也没必要任何事情都亲力亲为,因为木马和漏洞是在太多了,全部代码都自己分析,根本是不切实际的。
然后,就设置自己的 防火墙。由于不同厂家网络 防火墙设置规则上有所不同,所以本文不可能详细讲解。
当然,这需要一定专业知识。对于一般用户来说,恐怕就有点困难了。怎么办?不怕,可以借用别人的成果。例如,去论坛请教高手或直接发邮件询问高手即可解决。
还应该提醒大家的是 防火墙规则不要重复,更不要矛盾。重复的规则浪费系统资源;矛盾的规则让 防火墙左右为难,最终让别人有机可乘……
网络 防火墙设置是一门永远也讲不完的学问,有兴趣你也可以去研究研究。
()
下一篇:维护不再是噩梦--网吧维护“圣经” >>
相关文章:
- · 渗透攻击(NT/2000系统)
- · 动网SQL版-不得不说的问题
- · 让多套Windows之间的文件共享
- · 黑客突破防火墙常用的几种技术
- · 巧用IP安全策略保护您的重要数据
- · IP地址信息查询(WHOIS)服务的原理
- · 远程过程调用中间件技术简介
- · 对TCP和UDP的理解
- · 数据包嗅探器和协议分析器的区别
- · 溢出攻击介绍
- · 苹果机中如何安装Windows系统
- · 五板斧封杀Windows默认共享
- · 破解Word文档只读限制
- · 使Windows XP快上几倍的三招
- · 如何确定你的xp是不是原版
- · SQL Server数据库安全规划全攻略
- · 黑客通过网页窃取QQ方法解析
- · serv-U FTP软件的攻击防守
- · 开启网络终端连接最简单的方法
- · FreeBSD ipfw 防火墙基础指南
- · ping 命令的用法大全
- · WindowsXP蓝屏解决技巧大揭秘
- · Win XP后台打印文件夹位置任意定
- · 用注销脚本清除上网痕迹
- · 打造“苹果”版Win XP系统
- · 动网SQL版-不得不说的问题
- · 献给初学破解人的口诀和指令
- · Windows操作系统快捷键大全
- · 穿透防火墙的数据传输方法(附源码)
- · Voip全面介绍
- · 谁更美丽?两款XP主题美化软件对比
- · 禁用“命令提示符”
- · 快速确定特定端口的使用程序
- · Google你的Windows安全漏洞
- · phpBB Knowledge Base模块SQL注入和完整路径泄露漏洞
- · 巧用批处理实现windows xp/windows2003进程和端口关联
- · 了解开源协议:常用开源协议解析
- · linux的用户和用户组的管理
