Windows 2003内置的防火墙设置指南2http://www.yunyo ub ar.c o m/邮件群发
Windows 2003内置的防火墙设置指南
四、几点疑问
设置非常简单但我在给别人设置过程中有些人提出了以下几点疑问不知您是否也有下面的困惑
1、端口都封住了怎么与别的计算机通信
按默认设置完成后可以看出没有添加一个端口那端口都封住了怎么与别的计算机通信呢
在Interne t上相互通信是靠TC P/IP协议完成的而上网访问网页时是在本机上随机打开一个大于1024的端口去连服务器的80服务端口用Telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。“Interne t连接防火墙”封住的是服务端口例如HTTP的80端口 F TP的21端口、 TELNET的23端口等只要系统提供了这些服务一开机这些端口就是开放的等待别的计算机连接到提供服务的计算机上可以说这些端口是长期有效的。而随机打开的端口是临时的 比如当你上网访问一个网站你的计算机随机开个端口1026连接到网站服务器的80端口 当访问完毕关闭网页后本机的1026端口随之关闭而服务器的80端口始终是开着的。有上可见“Internet连接防火墙”是封住的服务端口而不是临时打开的端口所以一个端口不添加也可正常上网。WIN98默认不提供任何服务就没有打开的端口不照样能正常上网吗
一般上网用户不用提供任何服务所以没有必要开放任何端口但是要利用一些网络联络工具 比如要开通FTP服务的话就要把“21”这个端口打开 同理如果发现某个常用的网络工具不起作用时请查清它在本机所开的端口然后在“Interne t连接防火墙”中添加端口即可。
2、设置了“I nterne t连接防火墙”后用ne tstat–na命令察看可是端口还是开的
有些人以为如上设置后就没有端口开放了可设置完后用ne tst at–na命令察看开放的端口与没设置之前一样一个不少难道没起作用
实际上端口是由某个服务的进程打开的要彻底关闭某个端口就要结束相应的服务例如要关闭80端口就要停止WWW服务。而我们用“I nterne t连接防火墙”是
在外围建一个防火墙打个简单的比喻一所房子有很多的门要保证安全有两个办法一是把门用砖头堵住二是留着门在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法用“Internet连接防火墙”用的是第二种方法虽然用ne tstat–na察看端口是开放的但在外围已建了一睹密不透风的墙。
如何知道防火墙是否起作用了最简单的方法就是在另外一台机子上用xscan、 superscan之类的扫描工具扫描本机如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。
3、没有扫描软件如何在远程测试本机端口是否打开
如果手头没有扫描软件可以用te lne t命令来测试相应的端口是否打开例如测试21端口是否打开可以在另为一台机器上te lne t xxx.xxx.xxx.xxx 21 如果端口打开会出现提示信息如果没有打开则出现连接失败的提示。 完
在六月初的时候有介绍过一次来自中国台湾的PQS彼得巧商家(在这里)。商家的特点是有提供台湾彰化HiNet线路VPS主机,起步带宽200M,从带宽速率看是不错的,不过价格也比较贵原价需要300多一个月,是不是很贵?当然懂的人可能会有需要。这次年中促销期间,商家也有提供一定的优惠。比如月付七折,年付达到38折,不过年付价格确实总价格比较高的。第一、商家优惠活动年付三八折优惠:PQS2021-618-C...
ZJI本月新上线了香港葵湾机房站群服务器,提供4个C段238个IPv4,支持使用8折优惠码,优惠后最低每月1400元起。ZJI是原Wordpress圈知名主机商家:维翔主机,成立于2011年,2018年9月更名为ZJI,提供中国香港、台湾、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册等业务,所选数据中心均为国内普遍访问速度不错的机房。葵湾二型(4C站群)CPU:I...
mineserver怎么样?mineserver是一家国人商家,主要提供香港CN2 KVM VPS、香港CMI KVM VPS、日本CN2 KVM VPS、洛杉矶cn2 gia端口转发等服务,之前介绍过几次,最近比较活跃。这家新推出了洛杉矶CN2 GIA VPS,512MB内存/20GB NVME/800GB流量/200Mbps/KVM,58元/季,并且进行了带宽升级,同时IP更改为美国IP。点击...