Después de cinco pasadas, las seis serán: WinXP SP2 firewall

  
★ Windows XP SP2 firewall funciona Para las aplicaciones de red que solo usan navegación, correo electrónico y otros sistemas, el Firewall de Windows no se verá afectado. En otras palabras, al utilizar IE, Outlook Express y otros sistemas para conectarse a la red, el servidor de seguridad no interfiere de forma predeterminada. Cuando Microsoft establece las reglas integradas del firewall, ya ha abierto un "canal verde" para sus propias aplicaciones, por lo tanto, después de instalar SP2, incluso si abre su firewall y habilita "sin excepciones", puede agregar Internet a "excepciones". Y el servidor de seguridad no le preguntará si desea permitir que pase IE.

★ La diferencia entre el firewall SP2 y el software de firewall de terceros

En lo que respecta a la función de firewall, el Firewall de Windows solo bloquea todo el tráfico no solicitado entrante e ignora el tráfico que se solicita activamente. El software de firewall de virus de terceros generalmente supervisa y audita el acceso en ambas direcciones, que es la mayor diferencia entre ellos. Si ya se ha producido una intrusión o el spyware está instalado y conectado activamente a la red externa, el Firewall de Windows no funciona.

Sin embargo, dado que los ataques son en su mayoría externos, y si el spyware abre secretamente el puerto para permitir que se conecten las solicitudes externas, el Firewall de Windows bloqueará inmediatamente la conexión y mostrará una advertencia de seguridad, por lo que el usuario promedio no tiene que preocuparse demasiado por esto.

Esto es como la puerta del hotel: la persona exterior tiene que entrar por la puerta con una llave, y la persona de la casa tiene que salir, simplemente tire de la manija de la puerta.

Combate 1: Diferencia entre el Firewall de Skynet y el Firewall de Windows

Utilizamos dos tipos de software para monitorear las solicitudes de la red QQGame por separado.

Paso 1: confirma que no agregas el programa QQGame a tu regla de "Excepciones", y luego inicia sesión en el lobby del juego QQ;

Paso 2: En este punto encontrarás que Skynet El firewall personal bloquea inmediatamente el acceso a la red del juego QQ, y luego pregunta si se debe dar acceso (ver Figura 1);

Figura 1: Información de advertencia de Skynet

Paso 3: El Firewall de Windows está activo La solicitud de salida no hace nada, al igual que no hay un servidor de seguridad. Después de ingresar la información de la cuenta e iniciar sesión en la plataforma del juego, QQGame ha completado el acceso a la red. En este momento, la información del juego debe descargarse al local (es decir, hay una solicitud de acceso externo). El firewall muestra la "Alerta de seguridad de Windows" (consulte la Figura 2).

Figura 2 Juego QQ para contactar con la ventana emergente de advertencia

Consejo: cancele el método de "alerta de seguridad de Windows": después de abrir la configuración del firewall, anule la selección en la pestaña "Excepciones" Notificarme cuando Windows Firewall bloquee el programa.

Combat 2: Permita que XP SP2 reconozca correctamente UPnP (Universal Plug and Play)

Análisis de preguerra: BitComet tiene su propia interconexión de intranet (NAT Traversal) tecnología
Y es compatible con UPnP NAT y el firewall de Windows XP, de modo que los amigos en la intranet puedan obtener una velocidad de descarga bastante rápida al realizar la descarga de BT. Pero desde la actualización a SP2 y la activación del Firewall de Windows, el software BitComet se ha vuelto muy lento. Esto se debe a que el firewall no está configurado, por lo que el sistema no reconoce el dispositivo UPnP correctamente.

Paso 1: Windows XP es compatible con UPnP de forma predeterminada. Si no ve esta opción en "Excepciones", significa que la compatibilidad con dispositivos UPnP no está instalada. Abra la ventana "Mis sitios de red" y haga clic en "Mostrar el icono del dispositivo UPnP en red" en la barra de herramientas del lado izquierdo. Si el archivo del dispositivo UPnP no está instalado o instalado incorrectamente, el sistema se instalará automáticamente (consulte la Figura 3); >
La Figura 3 muestra el dispositivo UPnP
Paso 2: abra el servidor de seguridad en el "Panel de control" y comience, confirme que la opción "No permitir excepciones" no esté marcada; cuando abra BitComet, puede aparecer el Firewall de Windows ¿Desea bloquear el programa y elegir "Desbloquear"?
Paso 3: Haga clic en la pestaña "Excepciones" y verifique el "Marco UPnP".
Practical combat 3: abra un pase para la administración remota
Análisis previo a la guerra: administre otras computadoras en la LAN a través de programas de administración remota como Administración de Computadoras y Administración de Discos en la consola MMC. La computadora debe estar abierta al puerto TCP 445. Si está operando de manera remota una computadora que tiene XP SP2 instalado y tiene un firewall habilitado, tendrá que abrir este puerto TCP manualmente.
Paso 1: abra la ventana de Configuración del Firewall, cambie a la pestaña "Excepciones", marque "Compartir impresoras y archivos"
Paso 2: Haga clic en el botón "Editar" en la ventana "Editar servicio" que se abre Seleccione "TCP 445", haga clic en Cambiar alcance, marque "Solo mi red" o marque "Lista personalizada" e ingrese la dirección IP de la computadora que se controlará (consulte la Figura 4).

Figura 4 Ingrese la dirección IP de la computadora que se controlará
Sugerencias
Los pasos anteriores se pueden reemplazar con comandos, es decir, ingrese "abr.
(No incluye citas).
Práctica 4: obtenga la conexión de "Escritorio remoto"
Análisis previo a la guerra: la manera de lograr la colaboración remota a través del firewall de Windows XP SP2 es muy simple, la colaboración remota usa puertos dinámicos. Seleccione el proyecto de Colaboración Remota en la lista de Programas y Servicios en la pestaña Excepciones del cuadro de diálogo Configuración del Firewall para que Windows supervise y maneje adecuadamente todas las solicitudes de comunicación de la aplicación sessmgr.exe para completar la conexión. Windows NetMeeting escritorio remoto a ser complejo, a pesar de la opción "Escritorio remoto" en la pestaña Excepciones, pero si se elige esta opción,
realidad abrir el puerto TCP 3389, puede no ser capaz de completar el escritorio remoto Conectado. Método de Windows: con el Firewall de Windows activado, debe usar Windows NetMeeting y% systemroot en la lista de Programas y Servicios en la pestaña Excepciones del Firewall de Windows antes de poder usar la función Compartir Escritorio Remoto de Windows NetMeeting. Agregue una entrada al archivo% \\ System32 \\ Mnmsrvc.exe y al archivo C: \\ Archivos de programa \\ NetMeeting \\ conf.exe respectivamente.
Actual combat 5: ¡Solo deja que la intranet me "ping"!
Análisis previo a la guerra: de manera predeterminada, el firewall XP SP2 no permite la entrada de datos entrantes de ICMP y no responde a los datos de retorno de ICMP. Esto evita que la herramienta de comando comúnmente utilizada "Ping" compruebe las fallas de la red para detectar su computadora. Sin embargo, para algunos usuarios que han habilitado el acceso compartido a Internet, la intranet no puede usar Ping para verificar las condiciones de su red.
Método 1: De acuerdo con el método 2 real, el puerto TCP abierto en "Compartir impresoras y archivos" se puede aplicar a la subred.
Método 2: Abra el Firewall de Windows, cambie a la pestaña "Avanzado", haga doble clic en la "Conexión de área local" conectada a la intranet, cambie a la pestaña "ICMP" y marque "Permitir solicitudes de eco entrantes". Confirmar todas las operaciones (ver Figura 5).

Figura 5 Configuración avanzada
Protocolo ICMP
ICMP es la abreviatura de "Protocolo de mensajes de control de Internet", que es un subprotocolo en el conjunto de protocolos TCP /IP. Transferir mensajes de control entre hosts IP y enrutadores. El mensaje de control se refiere a la red en sí, como la red es inalcanzable, el host es accesible y la ruta está disponible. Estos mensajes de control no transmiten datos del usuario, pero desempeñan un papel importante en la transmisión de datos del usuario. A menudo usamos el protocolo ICMP en la red, pero no lo sabemos. Por ejemplo, el comando Ping que usamos a menudo para verificar que la red no funciona es en realidad el proceso de trabajo del protocolo ICMP, y el comando Tracert, como traceroute, también se basa en el protocolo ICMP.

Copyright © Conocimiento de Windows All Rights Reserved