WEB开发网
开发学院网络安全防火墙 卡巴斯基防火墙“反黑客”的设置技巧 阅读

卡巴斯基防火墙“反黑客”的设置技巧

 2007-12-13 12:11:40 来源:WEB开发网   
核心提示: 设置完之后,你可以随时在“模版”里进行规则的“允许或阻止”等设定,卡巴斯基防火墙“反黑客”的设置技巧(2),不需要重新进入修改,对“包过滤规则”的设置:“包过滤”是什么?就是通过防火墙的设置,如

设置完之后,你可以随时在“模版”里进行规则的“允许或阻止”等设定,不需要重新进入修改。

对“包过滤规则”的设置:

“包过滤”是什么?就是通过防火墙的设置,监测包的特征来“放行或阻止”的,“允许、阻止或限制”每个IP的数据包的传送和连接数,阻挡攻击,禁止访问某些站点等。这不就是“防火墙”的最基本的特性了么?对!有了“包过滤”,就勉强算是“防火墙”了。

在设置上,和应用程序实际上差不多,只不过多了一个“本地IP地址”而已。现在,我要介绍一下怎么设置“IP地址”。和“应用程序规则”一样,进入“远程或本地IP地址”后都有很多选择,“电脑IP地址(也就是单独设置某一地址)”、“IP地址范围”和“子网地址”。“子网地址”应用的不多,本人也不是很懂,就不介绍了。“本地IP地址”的设置,输入自己局域网内的IP就行了(不包括自己),“IP地址范围”也是输入局域网内允许的范围;这是属于局域网内部的连接。“远程IP地址”应用不多,我就不介绍了。

对于包过滤,用卡巴自带的规则一般就够了,不需要添加新的规则。

对“区域”的设置:

“区域”里都是已存在和连接的网络,在这里可以添加新的网络连接的信任机制。默认的一般都有一个“Internet”,设置为“Internet”。局域网的话就会有另一个连接,最好设置为“本地网络”。隐秘模式便会隐蔽你的IP地址,保护安全。

“Internet”,“本地网络”和“可信”的区别在于:

Internet:阻止文件和打印机共享,阻止错误报告,应用应用程序规则和包过滤规则;(应用在公用网络)

本地网络:允许文件和打印机共享,允许错误报告,应用应用程序规则和包过滤规则;(应用在有网关的网络,局域网)

可信:允许文件和打印机共享,允许错误报告,不应用应用程序规则和包过滤规则。(允许任何连接)

一般自己不用设置,在连接了新网络之后便会自动提示你,让你进行选择(默认是Internet)。

“附加”里基本不用设置,用推荐项最好。

侵入探测系统:

这个为默认开启,也是肯定要开启的,根据其他人的观点,在“设置”里可以把“阻止攻击电脑”那个时间限制的勾去掉,并不会影响入侵的探测和阻止。时间限制只是用来封锁你的网络,使攻击者(黑客)不能连接你的电脑,没有太大的用处。默认的60分钟太长,意味着你在受到攻击后一个小时都不能上网。不放心的话,可以设为2分钟。

总之,卡巴的“反黑客”个人用户(不总是受到攻击)也就够用了,黑客一般不会无聊到攻击个人电脑的地步。如果不放心的话,把“反黑客”关掉,安装一个你信得过的防火墙。

上一页  1 2 

Tags:卡巴 斯基 防火墙

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接