Windows Firewall
Firewalls er ikke en sølvkugle, der vil beskytte dig mod alle trusler, men firewalls hjælper med til at holde dit system mere sikkert. Firewallen vil ikke opdage eller blokere specifikke trusler, som et antivirusprogram gør, og det forhindrer dig heller ikke i at klikke på et link i en e-mailbesked eller en fil, der er inficeret med en orm. Firewaren begrænser simpelthen strømmen af trafik til (og nogle gange ud af) din computer for at forsvare mod programmer eller personer, der måske forsøger at oprette forbindelse til din computer uden din godkendelse.
Microsoft har medtaget en firewall i deres Windows-operativsystem i et stykke tid, men indtil udgivelsen af Windows XP SP2 er den blevet deaktiveret som standard og krævede, at brugeren kender til dens eksistens og træffer foranstaltninger for at tænde den.
Når du har installeret Service Pack 2 på et Windows XP-system, er Windows Firewall aktiveret som standard. Du kan komme til indstillingerne for Windows Firewall ved enten at klikke på lille skjold ikonet i Systray nederst til højre på skærmen og derefter klikke på Windows Firewall i bunden under Administrer sikkerhedsindstillinger for overskrift. Du kan også klikke på Windows Firewall i Kontrolpanel.
Microsoft anbefaler, at du har en firewall installeret, men det behøver ikke at være deres firewall. Windows kan registrere tilstedeværelsen af de fleste personlige firewallsoftware og genkende, at dit system stadig er beskyttet, hvis du deaktiverer Windows Firewall. Hvis du deaktiverer Windows Firewall uden at have installeret en tredjeparts firewall, vil Windows Security Center advare dig om, at du ikke er beskyttet, og ikonet for lille skjold bliver rødt.
Oprettelse af undtagelser
Hvis du bruger Windows Firewall, skal du muligvis konfigurere det for at tillade bestemt trafik. Firewallen vil som standard blokere den fleste indgående trafik og begrænse forsøg, som programmerne kommunikerer med internettet. Hvis du klikker på Undtagelser fanen, kan du tilføje eller fjerne programmer, der skal have lov til at kommunikere via firewallen, eller du kan åbne specifikke TCP / IP-porte, så enhver kommunikation på de pågældende porte vil blive sendt gennem firewallen.
For at tilføje et program kan du klikke på Tilføj program under Undtagelser fane. En liste over programmer installeret på systemet vises, eller du kan søge efter en bestemt eksekverbar fil, hvis det program du søger ikke findes på listen.
I bunden af Tilføj program vinduet er en knap mærket Skift område. Hvis du klikker på den knap, kan du angive, præcis hvilke computere der skal have tilladelse til at bruge firewall undtagelsen. Med andre ord vil du muligvis tillade et bestemt program at kommunikere via din Windows Firewall, men kun med andre computere på dit lokale netværk og ikke internettet. Change Scope tilbyder tre muligheder. Du kan vælge at tillade undtagelsen for alle computere (inklusive det offentlige internet), kun computere på dit lokale netværksundernet, eller du kan kun angive bestemte IP-adresser, der skal tillades.
Under Tilføj port valg, du angiver havnenes undtagelse og identificerer det portnummer, du vil oprette en undtagelse for, og om det er en TCP- eller UDP-port. Du kan også justere omfanget af undtagelsen med de samme muligheder som tilføjelsesprogrammet undtagelser.
Avancerede indstillinger
Den endelige fane for konfiguration af Windows Firewall er Fremskreden fane. Under fanen Avanceret indeholder Microsoft mere specifik kontrol over firewallen. Det første afsnit giver dig mulighed for at vælge, om Windows Firewall skal være aktiveret for hver netværksadapter eller forbindelse. Hvis du klikker på Indstillinger knappen i dette afsnit kan du definere bestemte tjenester, f.eks. FTP, POP3 eller Remote Desktop-tjenester for at kommunikere med den pågældende netværksforbindelse gennem firewallen.
Den anden sektion hvis for Sikkerhedslogning. Hvis du har problemer med at bruge firewall eller har mistanke om, at din computer kan blive angrebet, kan du aktivere Security Logging til firewallen. Hvis du klikker på Indstillinger knappen, kan du vælge at logge faldet pakker og / eller vellykkede forbindelser. Du kan også definere, hvor du vil have logdataene gemt og indstille den maksimale filstørrelse for logdata.
I næste afsnit kan du definere indstillinger for ICMP. ICMP (Internet Control Message Protocol Protocol) bruges til forskellige formål og fejl kontrol, herunder PING og TRACERT kommandoer. At imødekomme ICMP-anmodninger kan imidlertid også bruges til at forårsage en benægtelse af tjenesten tilstand på din computer eller for at indsamle oplysninger om din computer. Klikker på Indstillinger knappen til ICMP giver dig mulighed for præcist at angive, hvilke typer ICMP-meddelelser du gør eller ikke vil have din Windows Firewall til at tillade.
Det sidste afsnit af Fremskreden fanen er den Standardindstillinger afsnit. Hvis du har foretaget ændringer, og dit system ikke længere fungerer, og du ikke engang ved, hvor du skal begynde, kan du altid komme til denne sektion som en sidste udvej og klikke på Gendan standardindstillinger for at nulstille din Windows Firewall til firkantet en.
Redaktørens bemærkning: Denne tidligere indholdsartikel blev opdateret af Andy O'Donnell