扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年8月21日
关键字: 防火墙 Windows Vista Vista
让Windows Vista更为安全
正如上文所言,高级安全 Windows 防火墙默认阻止所有的入站连接请求,允许所有的出站连接请求,从系统管理的效率角度看,这显然是经济的方式,毕竟,在绝大多数情况下,出站连接一般可以认为是安全的,而入站连接则往往存在着风险。
但事情显然并不这么简单,比如说,出站连接请求也并不一定都是合法的,象某些不当程序往往在用户不知情时试图连接外部的某个网站,存在着风险。
因此,要想让您的Windows Vista更为安全,合理的方式应为将出站连接如入站连接那样,也设置为默认阻止,然后,根据具有的应用需求,逐一为例外的允许出站的程序设置允许规则。
1、默认阻止出站连接
要进行相应的设置,只须在高级安全 Windows 防火墙的主界面点击“Windows 防火墙属性”,在弹出窗口中将出站连接由“允许”设为“阻止”即可。
2、设置允许规则
很显然,阻止了所有的出站连接与入站连接事实上也会让Windows Vista无法正常地进行通讯,而要保证系统的正常使用,还需为相应的通讯请求设置允许规则。
下面以出站连接为例,介绍基本的设置方法。
首先,在左侧面板中右键单击“出站规则”,在弹出菜单中选择“新规则”。
在这里,您可以在规则类型中选择程序、端口,或者从预设的例外程序中直接选择,当然,也可以自定义设置。
对入站连接,也需按同样的方法进行设置。
当然,这样的方法相对比较繁琐:您必须为用到的每一个程序分别设置规则,但是,这样的方式可以确保在您设置完成后,所有的通讯都是可预知的,而任何其他的通讯请求都会被阻止,最大限度地保证系统安全。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。