当前位置: 首页 > 图文教程 > 操作系统 > Windows > 内置于win xp的防火墙ICF应用

Windows
Windows98优化小技巧
解决开机按F1才能进入系统
制作U盘版迷你Win 98系统
Windows 98 SE 简体中文第二版
Windows 98的DOS实模式下“软关机”技巧!
开机无法进入桌面的问题
win2000服务详解
防止黑客入侵你正在使用的Windows操作系统
FSO在Win2000服务器中的解决方案
Windows 2000进程列表详解
开启 Windows 2000 Server 上的远程桌面功能
NTFS下Win2000口令破解
保证Windows 2000安全八招秘籍
Win 2000磁盘碎片整理
关闭默认共享的最安全 方法
Windows 2000/XP/2003 下 IIS+PHP+MySQL+Zend Optimize安装说明
WinXP/2000/2003下重装TCP/IP协议
windows2000 启动时候load error 3的解决办法
Win2000/XP中多种建立隐藏超级用户的方法
Windows服务器安全设置

Windows 中的 内置于win xp的防火墙ICF应用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 86 ::
收藏到网摘: n/a

  ICF是"Internet Connection Firewall"的简称,也就是因特网连接防火墙。ICF建立在你的电脑与因特网之间,它可以让你请求的数据通过、而阻碍你没有请求的数据包,是一个基于包的防火墙。所以,ICF的第一个功能就是不响应Ping命令,而且,ICF还禁止外部程序对本机进行端口扫描,抛弃所有没有请求的IP包。   

  个人电脑同服务器不一样,一般不会提供诸如Ftp、Telnet、POP3等服务,这样可以被黑客们利用的系统漏洞就很少。所以,ICF可以在一定的程度上很好地保护我们的个人电脑。   

  ICF是状态防火墙,可监视通过的所有通讯,并且检查所处理的每个消息的源和目标地址。为了防止未经请求的通信进入系统端口,ICF保留了所有源自本地计算机的通讯表。在单独的计算机中,ICF将跟踪源自本地计算机的通信,所有Internet传入通信都会针对于该表中的各项进行比较。只有当通讯表中有匹配项时(这说明通讯交换是从计算机或专用网络内部开始的),才允许将传入Internet通信传送给网络中的计算机。   

  源自外部ICF计算机(也就是入侵计算机)的通讯(如Internet非法访问)将被防火墙阻止,除非在"服务"选项卡上设置允许该通讯通过。ICF不会向你发送活动通知,而是静态地阻止未经请求的通讯,防止像端口扫描这样的常见黑客袭击。   

  ICF的原理是通过保存一个通讯表格,记录所有自本机发出的目的IP地址、端口、服务以及其他一┦