当前位置: 首页 > 图文教程 > 操作系统 > Windows > 内置于win xp的防火墙ICF应用

Windows
win2000系统蓝屏代码详解
win2000系统服务安全与建议对照表
Windows 2000系统下通过修改注册表加强安全
Win2000系统禁Ping
在win2000下安装mysql 的方法
win2K下IIS5.0配置asp+cgi+php+mysql全攻略
Win2000通过修改注册表提高抗DDOS攻击能力
win2000服务器安全设置技巧
取消Windows 2000默认共享
Win 2000内置安全命令保证系统安全
windows2000下C盘权限设置
Windows 2000中NTFS磁盘权限应用
解决Windows 2000中DLL文件报错或丢失
windows 2000/XP中删除顽固文件的解决办法
解决windows 2000+IIS 5.0 中文名文件不能下载
Windows 2000 Server 上的远程桌面开启
Windows 2000 优化
Win2000中快速安装五笔输入法的六种方法
Win2000中DLL文件报错或丢失的解决方案
Windows 2000下优化NTFS系统

Windows 中的 内置于win xp的防火墙ICF应用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 85 ::
收藏到网摘: n/a

  ICF是"Internet Connection Firewall"的简称,也就是因特网连接防火墙。ICF建立在你的电脑与因特网之间,它可以让你请求的数据通过、而阻碍你没有请求的数据包,是一个基于包的防火墙。所以,ICF的第一个功能就是不响应Ping命令,而且,ICF还禁止外部程序对本机进行端口扫描,抛弃所有没有请求的IP包。   

  个人电脑同服务器不一样,一般不会提供诸如Ftp、Telnet、POP3等服务,这样可以被黑客们利用的系统漏洞就很少。所以,ICF可以在一定的程度上很好地保护我们的个人电脑。   

  ICF是状态防火墙,可监视通过的所有通讯,并且检查所处理的每个消息的源和目标地址。为了防止未经请求的通信进入系统端口,ICF保留了所有源自本地计算机的通讯表。在单独的计算机中,ICF将跟踪源自本地计算机的通信,所有Internet传入通信都会针对于该表中的各项进行比较。只有当通讯表中有匹配项时(这说明通讯交换是从计算机或专用网络内部开始的),才允许将传入Internet通信传送给网络中的计算机。   

  源自外部ICF计算机(也就是入侵计算机)的通讯(如Internet非法访问)将被防火墙阻止,除非在"服务"选项卡上设置允许该通讯通过。ICF不会向你发送活动通知,而是静态地阻止未经请求的通讯,防止像端口扫描这样的常见黑客袭击。   

  ICF的原理是通过保存一个通讯表格,记录所有自本机发出的目的IP地址、端口、服务以及其他一┦