Windows2003自带防火墙的设置(3)

时间:2010-07-04 13:37:00 

四、几点疑问

设置非常简单,但我在给别人设置过程中,有些人提出了以下几点疑问,不知您是否也有下面的困惑?

1、端口都封住了怎么与别的计算机通信?

按默认设置完成后,可以看出没有添加一个端口,那端口都封住了怎么与别的计算机通信呢?

在Internet上相互通信是靠TCP/IP协议完成的,而上网访问网页时,是在本机上随机打开一个大于1024的端口去连服务器的80服务端口,用Telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。“Internet连接防火墙”封住的是服务端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系统提供了这些服务,一开机这些端口就是开放的,等待别的计算机连接到提供服务的计算机上,可以说这些端口是长期有效的。而随机打开的端口是临时的,比如当你上网访问一个网站,你的计算机随机开个端口1026连接到网站服务器的80端口,当访问完毕关闭网页后,本机的1026端口随之关闭,而服务器的80端口始终是开着的。有上可见“Internet连接防火墙”是封住的服务端口,而不是临时打开的端口,所以一个端口不添加也可正常上网。WIN98默认不提供任何服务就没有打开的端口,不照样能正常上网吗?

一般上网用户不用提供任何服务,所以没有必要开放任何端口,但是要利用一些网络联络工具,比如要开通FTP服务的话,就要把“21”这个端口打开,同理,如果发现某个常用的网络工具不起作用时,请查清它在本机所开的端口,然后在“Internet连接防火墙”中添加端口即可。

2、设置了“Internet 连接防火墙”后用netstat –na命令察看,可是端口还是开的?

有些人以为如上设置后就没有端口开放了,可设置完后用netstat–na命令察看开放的端口与没设置之前一样一个不少,难道没起作用?

实际上端口是由某个服务的进程打开的,要彻底关闭某个端口就要结束相应的服务,例如要关闭80端口就要停止WWW服务。而我们用“Internet连接防火墙”是在外围建一个防火墙,打个简单的比喻,一所房子有很多的门,要保证安全有两个办法,一是把门用砖头堵住;二是留着门,在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法,用“Internet连接防火墙”用的是第二种方法,虽然用netstat–na察看端口是开放的,但在外围已建了一睹密不透风的墙。

如何知道防火墙是否起作用了?最简单的方法就是在另外一台机子上用xscan、superscan之类的扫描工具扫描本机,如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。

3、没有扫描软件如何在远程测试本机端口是否打开

如果手头没有扫描软件,可以用telnet命令来测试相应的端口是否打开,例如测试21端口是否打开,可以在另为一台机器上telnet xxx.xxx.xxx.xxx 21,如果端口打开会出现提示信息,如果没有打开则出现连接失败的提示。

标签:windows2003,防火墙,设置
0
投稿

猜你喜欢

  • 可与apache ant工具媲美的Apache Maven

    2010-05-04 18:19:00
  • Discuz! 6.1插件 安装 方法&技巧

    2009-02-19 20:47:00
  • CentOS7下安装yum源及上传下载命令rz、sz安装方法(图解)

    2021-06-30 20:25:14
  • 西联汇款:中国邮政PK中国农行

    2008-02-02 16:51:00
  • Web应用服务器优化方法

    2007-03-26 13:14:00
  • Rsync 秒杀一切备份工具,你能手动屏蔽某些目录吗?

    2023-10-12 13:09:12
  • GoDaddy主机MySQL数据库如何创建ColdFusion DSN?

    2010-04-21 12:33:00
  • 改进的SQL防注入(加强抑错)

    2008-03-02 16:14:00
  • apache禁止搜索引擎收录、网络爬虫采集的配置方法

    2023-11-02 19:42:05
  • 迅游的平台梦

    2009-11-10 09:35:00
  • 以实际经验谈草根站长的生存

    2007-08-18 10:23:00
  • 千橡陈一舟:公司重心在人人网 上市无预期

    2009-11-05 14:40:00
  • Facebook首页改版 听取用户反馈做调整

    2009-10-24 10:02:00
  • Linux+Apache实现用户身份认证

    2010-05-04 18:31:00
  • 极高信誉的美国主机商Site5介绍和评测

    2010-03-30 16:50:00
  • linux 检测远程端口是否打开方法总结

    2023-11-03 20:53:11
  • 惊云下载系统又暴惊天漏洞

    2008-03-09 18:32:00
  • Windows服务器上配置SNMP服务的方法

    2010-08-17 18:57:00
  • 从驱动中国100万元收购qudong.com谈全拼域名的优势

    2007-08-05 13:30:00
  • Apache服务器配置全攻略

    2008-04-18 10:26:00
  • asp之家 网站运营 m.aspxhome.com