Skip to main content

Jak skonfigurować zaporę systemu Windows XP

Zablokowanie Aplikacji Dostępu do Internetu | Firewall | Zapora Windows (Kwiecień 2025)

Zablokowanie Aplikacji Dostępu do Internetu | Firewall | Zapora Windows (Kwiecień 2025)
Anonim

Zapora systemu Windows

Zapory ogniowe nie są srebrną kulą, która ochroni Cię przed wszystkimi zagrożeniami, ale zapory ogniowe z pewnością pomogą w utrzymaniu bezpieczeństwa twojego systemu. Zapora nie wykrywa ani nie blokuje określonych zagrożeń w taki sposób, jak program antywirusowy, ani nie powstrzyma cię od kliknięcia łącza w wiadomości e-mail dotyczącej phishingu lub wykonania pliku zainfekowanego robakiem. Zapora ogranicza przepływ ruchu do (i czasami poza) komputera w celu zapewnienia linii obrony przed programami lub osobami, które mogą próbować połączyć się z komputerem bez Twojej zgody.

Firma Microsoft włączyła zaporę ogniową do swojego systemu operacyjnego Windows na jakiś czas, ale do czasu wydania dodatku SP2 dla systemu Windows XP została domyślnie wyłączona i wymagała, aby użytkownik wiedział o jej istnieniu i podejmował kroki, aby go włączyć.

Po zainstalowaniu dodatku Service Pack 2 w systemie Windows XP zapora systemu Windows jest domyślnie włączona. Możesz przejść do ustawień Zapory systemu Windows, klikając przycisk mała tarcza ikonę w Systray w prawym dolnym rogu ekranu, a następnie klikając zapora systemu Windows u dołu pod Zarządzaj ustawieniami zabezpieczeń dla nagłówek. Możesz również kliknąć zapora systemu Windows w Panel sterowania.

Microsoft zaleca zainstalowanie zapory, ale nie musi to być zapora ogniowa. System Windows może wykryć obecność większości osobistych zapór ogniowych i rozpozna, że ​​twój system jest nadal chroniony, jeśli wyłączysz zaporę systemu Windows. Jeśli wyłączysz Zaporę systemu Windows bez zainstalowania zapory innej firmy, Centrum zabezpieczeń systemu Windows ostrzeże Cię, że nie jesteś chroniony, a ikona małej tarczy zmieni kolor na czerwony.

Tworzenie wyjątków

Jeśli używasz Zapory systemu Windows, może być konieczne skonfigurowanie jej w celu zezwalania na pewien ruch. Domyślnie zapora blokuje większość przychodzącego ruchu i ogranicza próby komunikacji programów z Internetem. Jeśli klikniesz przycisk Wyjątki można dodawać lub usuwać programy, które powinny być dopuszczone do komunikacji za pośrednictwem zapory, lub można otwierać określone porty TCP / IP, tak aby komunikacja na tych portach była przepuszczana przez zaporę.

Aby dodać program, możesz kliknąć Dodaj program pod Wyjątki patka. Pojawi się lista programów zainstalowanych w systemie lub możesz wyszukać konkretny plik wykonywalny, jeśli szukany program nie znajduje się na liście.

U dołu ekranu Dodaj program okno to przycisk oznaczony etykietą Zmień zakres. Po kliknięciu tego przycisku można dokładnie określić, które komputery powinny mieć możliwość używania wyjątku zapory. Innymi słowy, możesz zezwolić na komunikowanie się określonego programu za pośrednictwem Zapory systemu Windows, ale tylko z innymi komputerami w sieci lokalnej, a nie z Internetem. Change Scope oferuje trzy opcje. Można zezwolić na wyjątek dla wszystkich komputerów (w tym publicznego Internetu), tylko komputery w podsieci lokalnej sieci lub można określić tylko niektóre adresy IP, które mają być dozwolone.

Pod Dodaj port opcja, podaj nazwę dla wyjątku portu i wskaż numer portu, dla którego chcesz utworzyć wyjątek i czy jest to port TCP lub UDP. Można również dostosować zakres wyjątku za pomocą tych samych opcji, co wyjątki Dodaj program.

Zaawansowane ustawienia

Ostatnią zakładką do konfiguracji Zapory systemu Windows jest zaawansowane patka. W zakładce Zaawansowane firma Microsoft oferuje bardziej szczegółową kontrolę nad zaporą. Pierwsza sekcja pozwala wybrać, czy Zapora systemu Windows ma być włączona dla każdej karty sieciowej lub połączenia. Jeśli klikniesz przycisk Ustawienia przycisk w tej sekcji można zdefiniować niektóre usługi, takie jak FTP, POP3 lub usługi pulpitu zdalnego do komunikowania się z tym połączeniem sieciowym za pośrednictwem zapory.

Druga sekcja, jeśli dla Logowanie bezpieczeństwa. Jeśli masz problemy z używaniem zapory lub podejrzewasz, że komputer jest atakowany, możesz włączyć rejestrowanie zabezpieczeń dla zapory. Jeśli klikniesz przycisk Ustawienia przycisk, możesz wybrać rejestrowanie upuszczonych pakietów i / lub udanych połączeń. Można również określić, gdzie mają być zapisywane dane dziennika i ustawić maksymalny rozmiar pliku dla danych dziennika.

W następnej sekcji możesz zdefiniować ustawienia dla ICMP. Protokół ICMP (Internet Control Message Protocol) jest używany do różnych celów i do sprawdzania błędów, w tym do poleceń PING i TRACERT. Reagowanie na żądania ICMP może jednak również zostać wykorzystane do spowodowania stanu "odmowy usługi" na twoim komputerze lub w celu zebrania informacji o twoim komputerze. Kliknięcie na Ustawienia Przycisk ICMP umożliwia precyzyjne określenie rodzajów komunikacji ICMP, które chcesz lub nie chcesz, aby Zapora systemu Windows na to zezwalała.

Ostatnia część zaawansowane zakładka to Ustawienia domyślne Sekcja. Jeśli dokonałeś zmian, a twój system przestał działać i nie wiesz nawet, od czego zacząć, zawsze możesz podejść do tej sekcji w ostateczności i kliknąć Przywróć ustawienia domyślne aby zresetować Zaporę systemu Windows do pierwszego.

Uwaga wydawcy: Ten starszy artykuł został zaktualizowany przez Andy'ego O'Donnella