Windows Vista中的新 Windows 防火墙
2007-05-07 14:59:17 来源:WEB开发网与当前 Windows XP Service Pack 2 (SP2) 和 Windows Server 2003 Service Pack 1 (SP1) 中包含的 Windows 防火墙一样,新的 Windows 防火墙也是一个基于状态主机的防火墙,它可以根据自己的配置和当前运行的应用程序来允许或阻止网络流量,从而保护网络免遭恶意用户和程序的入侵。
新 Windows 防火墙的增强功能
与当前 Windows XP Service Pack 2 (SP2) 和 Windows Server 2003 Service Pack 1 (SP1) 中包含的 Windows 防火墙相比,Windows Vista 和 Windows Server "Longhorn" 中的新 Windows 防火墙具有以下增强功能:
•支持传入和传出流量
•用于图形用户界面 (GUI) 配置的新 Microsoft 管理控制台 (MMC) 管理单元
•集成防火墙过滤和 Internet 协议安全 (IPsec) 保护设置
•可以配置 Active Directory 目录服务帐户和组、源和目标 IP 地址、IP 协议号、源和目标传输控制协议 (TCP) 和用户数据报协议 (UDP) 端口、全部或多个 TCP 或 UDP 端口以及特定类型接口的例外,可以根据类型和代码来配置 Internet 控制消息协议 (ICMP) 和 ICMP for IPv6 (ICMPv6) 流量的例外,并且可以配置服务的例外
支持传入和传出流量
新的 Windows 防火墙支持传入流量的防护/防火墙保护,它能够丢弃所有未经请求的传入流量,即那些不是响应某个计算机请求而发送的流量(请求的流量),或那些未被指定为准入流量的未经请求的流量(排除/禁止的流量)。 这是计算机上运行的最关键类型的防护,因为它有助于防止网络病毒和蠕虫通过未经请求的流量来传播的方式来感染计算机。
新的 Windows 防火墙支持传入流量和传出流量的防护。 例如,网络管理员可以配置新 Windows 防火墙的一组例外,从而阻止发送到特定端口(例如已知的病毒软件使用的端口)的所有流量或是发送到特定地址的包含敏感内容或不希望内容的所有流量。
赞助商链接