有感Windows高級安全防火墻(WFAS)(圖)
從VISTA系統以后的所有系統,微軟對防火墻進(jìn)行了重新設計,最近認真研究了一番(直到今天才認真研究感覺(jué)有點(diǎn)OUT了,亡羊補牢猶未晚也!),給我感受再深刻的印象就是 Firewall和IP Sec集成了,統一設置管理,而配置的界面進(jìn)行全新設計,根據向導一步一步往下走很輕松就能完成配置,所見(jiàn)所得的界面非常人性化,微軟為我們IT Pro們考慮得越來(lái)越多這些都是值得稱(chēng)贊的.
首先它支持雙向保護,可以對出站、入站通信進(jìn)行過(guò)濾,你可以針對Windows Server上的各種對象創(chuàng )建防火墻規則,配置防火墻規則以確定阻止還是允許流量通過(guò),當傳入數據包到達計算機時(shí),WFAS檢查該數據包,并確定它是否符 合防火墻規則中指定的標準。如果數據包與規則中的標準匹配,則WFAS執行規則中指定的操作,即阻止連接或允許連接。如果數據包與規則中的標準不匹配,則 WFAS丟棄該數據包,并在防火墻日志文件中創(chuàng )建條目(如果啟用了日志記錄功能哈)。
對規則進(jìn)行配置時(shí),你可以從各種標準中進(jìn)行選擇:例 如應用程序名稱(chēng)、系統服務(wù)名稱(chēng)、TCP端口、UDP端口、本地IP地址、遠程IP地址、配置文件、接口類(lèi)型(如網(wǎng)絡(luò )適配器)、用戶(hù)、用戶(hù)組、計算機、計算 機組、協(xié)議、ICMP類(lèi)型等規則中的標準添加在一起,添加的標準越多則WFAS匹配傳入流量就越精細可謂是很好很強大.
說(shuō)了這么多下面我們還是來(lái)通過(guò)實(shí)際例子來(lái)感受一下如何應用配置這些規則
入站規則和出站規則設置方法是一模一樣的,只是要搞清楚什么時(shí)候 用到入站又什么時(shí)候用到出站,舉一個(gè)簡(jiǎn)單例子:本機開(kāi)通了FTP服務(wù),作為FTP的服務(wù)端需要對外提供FTP服務(wù),那么若要允許外面主機訪(fǎng)問(wèn)到本機FTP 服務(wù),這里我們需要在入站規則里面設置允許20或21端口允許進(jìn)來(lái)吧,所以從外到內訪(fǎng)問(wèn)稱(chēng)入站,亦之相反,若你不允許本機去訪(fǎng)問(wèn)外面的FTP服務(wù),你需要 在出站口阻止掉20或21端口,這樣說(shuō)你應該知道怎么運用它了吧.
就以我們剛說(shuō)的FTP為例來(lái)創(chuàng )建一個(gè)入站規則哈,可以根據程序/端口 /預定義(常用服務(wù)微軟已幫我們定義在這里我們只需選擇)/自定義(以上幾種還達不到你的要求那就來(lái)個(gè)自定義嘍)可謂是你的需求我們都能提供,贊一個(gè)先.
接著(zhù)到了你想要執行的動(dòng)作,我們需要對外提供服務(wù)當然要 選允許啦
接下來(lái)就到了這個(gè)規則應用到哪些位置,為了安全我只想對 域用戶(hù)提供服務(wù)那么這里我們就選域哈,根據實(shí)際情況自己選擇,(當我們的主機一接上網(wǎng)絡(luò )的時(shí)候,系統會(huì )自動(dòng) 檢測IP地址的變化,根據這一變化這時(shí)會(huì )彈出一個(gè)窗口問(wèn)你這是一個(gè)域網(wǎng)絡(luò )還是專(zhuān)用網(wǎng)絡(luò )或者是公用網(wǎng)絡(luò ),VISTA以前的系統沒(méi)有這個(gè)功能哈) 根據你所處的不同環(huán)境來(lái)應用不同規則效果當然不同凡響,人性化十足.
描述一下OK,一條規則就這樣完成了.
來(lái)到客戶(hù)端訪(fǎng)問(wèn)測試一下
一禁用就訪(fǎng)問(wèn)不到了,效果很好很強大.
規則是創(chuàng )建好了,若想再進(jìn)一步鞏固我們的安全機制,在剛 建的規則上點(diǎn)右鍵選屬性彈出以下窗口,你可以選擇允許哪些計算機來(lái)連接
如果你還覺(jué)得根據計算機來(lái)控制還不爽,那你可以選根據用 戶(hù)來(lái)選擇吧.
如果你覺(jué)得根據計算機和用戶(hù)還不能達到你的要求,我們還 可以根據作用域選擇你只希望哪些IP地址可以來(lái)連接吧,里面的選項我就不一一例舉了,還等什么呢?還不趕快行動(dòng)去應用感受一下嘍.
總結:說(shuō)實(shí)話(huà)以前XP里面我很無(wú)視Windows防火 墻,我所在的企業(yè)反正全部通過(guò)組策略把防火墻的服務(wù)直接關(guān)閉掉了很干脆哈,通過(guò)認真了解讓我對現在防火墻有了360度大轉彎,總之隨著(zhù)更加深入學(xué) 習,WFAS給我留下了深刻的印象.