10 excelentes ideas para mejorar su firewall de Vista

  

Se ha prestado cada vez más atención a la seguridad de la red, y la forma más importante de garantizar la seguridad de su computadora es instalar un software antivirus, una red Varios programas como firewalls y anti-spyware. Hoy, Xiaobian quiere explicar a todos cómo configurar su propio firewall bajo el sistema operativo Vista.

Primero, use dos interfaces para satisfacer diferentes necesidades

El firewall de Vista tiene dos Una interfaz de configuración gráfica independiente: en primer lugar, se puede acceder a la interfaz de configuración básica a través del "Centro de seguridad" y el "Panel de control"; la segunda es la interfaz de configuración avanzada, que se puede usar como complemento una vez que el usuario crea una MMC personalizada. Ven a visitarnos

Esto evita que los cambios no intencionales para usuarios novatos provoquen interrupciones en la conexión, y proporciona una forma para que los usuarios avanzados puedan ajustar la configuración del firewall y controlar el tráfico entrante y saliente. Los usuarios también pueden usar el comando en el contexto de netsh advfirewall para configurar el firewall de Vista desde la línea de comandos. Los scripts también se pueden usar para configurar automáticamente el firewall para un grupo de computadoras. La Política de grupo también se puede usar para controlar la configuración del firewall de Vista.

En segundo lugar, la seguridad en la configuración predeterminada

El Firewall de Windows en Vista usa la configuración de seguridad de forma predeterminada, al mismo tiempo que admite la mayor facilidad de uso. De forma predeterminada, la mayoría del tráfico entrante está bloqueado y se permiten las conexiones salientes. El firewall de Vista funciona junto con la nueva función de Windows Service Hardening, por lo que si el firewall detecta un comportamiento que está prohibido por las Reglas de red de Windows Service Hardening, bloquea este comportamiento. El firewall también es totalmente compatible con un entorno de red IPv6 puro.

En tercer lugar, las opciones de configuración básicas

Con la interfaz de configuración básica, los usuarios pueden iniciar o cerrar el firewall, o configurar el firewall para que bloquee completamente todos los programas; también puede permitir que existan excepciones (puede especificar cuáles no bloquean cuáles Programa, servicio o puerto), y especifique el alcance de cada excepción (ya sea que se aplique al tráfico de todas las computadoras, incluidas las computadoras en Internet, las computadoras en la LAN /subred o las computadoras en las que especifique una dirección IP o subred) ); También puede especificar qué conexiones desea que el firewall proteja y configure los registros de seguridad y la configuración de ICMP.

IV. Bloqueo de mensajes ICMP

De forma predeterminada, las solicitudes de eco ICMP entrantes pueden pasar a través del firewall, mientras que todos los demás mensajes ICMP están bloqueados. Esto se debe a que la herramienta Ping se usa periódicamente para enviar un mensaje de solicitud de eco para solucionar problemas. Sin embargo, el pirata informático también puede enviar un mensaje de solicitud de eco para bloquear el host de destino. El usuario puede bloquear el mensaje de solicitud de respuesta a través de la pestaña " Avanzado " en la interfaz de configuración básica.

V. Varios archivos de configuración de firewall

El complemento MMC de Vista Firewall con seguridad avanzada permite a los usuarios crear múltiples perfiles de firewall en sus computadoras para que se puedan usar diferentes firewalls para diferentes entornos. Configuración Esto es especialmente útil para las computadoras portátiles. Por ejemplo, cuando un usuario se conecta a un punto de acceso inalámbrico público, puede requerir una configuración más segura que cuando se conecta a una red doméstica. Los usuarios pueden crear hasta tres perfiles de firewall: uno para conectarse a un dominio de Windows, uno para conectarse a una red privada y otro para conectarse a una red pública.

VI. Función IPSec

A través de la interfaz de configuración avanzada, los usuarios pueden personalizar la configuración de IPSec, especificar los métodos de seguridad para el cifrado y la integridad, determinar la vida útil de la clave o presionar la sesión. Calcule y seleccione el algoritmo de intercambio de claves Diffie-Hellman deseado. De forma predeterminada, la función de cifrado de datos de una conexión IPSec está desactivada, pero se puede habilitar y qué algoritmos se seleccionan para el cifrado y la integridad de los datos. Anterior12Página siguiente Total 2 páginas

Copyright © Conocimiento de Windows All Rights Reserved