防火牆防的對象:通信端口和通信程序的訪問

通信 防火牆 軟件 黑客 小智雅匯 2017-06-19

防火牆防的對象:通信端口和通信程序的訪問(也必須打開一個端口)。

主要是控制應用程序(主要是通信程序)對內網和外網訪問。

允許程序通過防火牆進行通信或打開一個防火牆端口,就像在防火牆中打開了一個孔,您的防火牆擁有打開的程序或打開的端口越多,計算機的安全性會隨之降低,黑客或惡意軟件使用這些通道傳播蠕蟲,訪問文件或使用計算機將惡意軟件傳播到其他計算機的機會越大。

通常,將某個程序添加到其他允許的程序列表中比打開一個端口要安全得多,如果您打開一個端口,無論程序是否使用它,該端口將始終保持打開狀態,直到您將其關閉。如果將某個程序添加到允許的程序列表,該“孔”僅在需要特別通信時才打開。

硬件防火牆是指把防火牆程序寫入到電腦的一些硬件裡面,將防火牆的功能由指定寫入硬件的芯片執行。

一根網線可以開放65535個端口,每個端口都可以各自同時與外部通信。

防火牆的控制:

1 默認“出站連接”允許(默認本地的網絡程序是安全的);

2 對“進站連接”發出安全警告;

3 對於標準的internet服務,如web和電子郵件,防火牆默認是允許通過的;

4 防火牆例外:允許通過防火牆進行通信的程序;

5 當運行一個需要使用某個關閉的端口訪問internet程序時,會得到一個帶“解除鎖定”的安全警報;

6 外部的網絡程序進站時,必須打開一個端口,如果該程序未做為例外添加,則會發出安全警報,提醒用戶相應的處理。

相關推薦

推薦中...