Важные изменения брандмауэра в SP2

Когда я писал книгу, SP2 был только выпущен, и в компьютерной литературе велись дискуссии, более всего связанные с Брандмауэром Windows. Несмотря на то, что Брандмауэр Windows для некоторых компаний и людей создаст проблему, он не влияет на Интернет, как утверждают особо неуемные критики. Вам просто нужно знать о его использовании перед тем, как устанавливать SP2. В этом разделе представлены ключевые особенности Брандмауэра Windows в SP2.

1. Включен по умолчанию. Это правда, что SP2 включает Брандмауэр Windows по умолчанию в процессе установке. Однако, первое диалоговое окно, отображаемое при входе в систему, позволяет отключить Брандмауэр Windows. Это простое решение для любого приложения, которое в противном случае может иметь проблемы при работе с Брандмауэром Windows.

2. Безопасность во время загрузки. Компонент Брандмауэра Windows, работающий при загрузке, включается во время запуска системы, защищая компьютер на протяжении всего процесса загрузки, когда сетевые интерфейсы включены, и до тех пор, пока Брандмауэр Windows не будет полностью загружен. Брандмауэр загрузки блокирует весь трафик за исключением общих протоколов, требуемых для загрузки системы (DHCP, DNS), и приложений групповой политики. Вы не можете настраивать этот компонент. При отключении Брандмауэра Windows этот компонент также будет отключен.

3. Общая настройка. Как я уже говорил, Брандмауэр Windows дает возможность настраивать параметры для всех интерфейсов. Затем вы можете внести изменения в правила для отдельных интерфейсов.

4. Области. В Брандмауэре Windows можно задать область применения правила. Область определяет адреса источников, для которых применимо правило. Можно использовать общий диапазон, диапазон подсети или особый диапазон адресов или подсетей.

5. Работа без исключений. Этот режим указывает Брандмауэру Windows игнорировать все исключения, заданные в общем, или для определенного интерфейса, в частности. Обычно этот режим используется при подключении к Интернету из небезопасного местоположения, например, из общей точки доступа.

6. Полная поддержка групповой политики Брандмауэр Windows, поддерживает широкий диапазон групповых политик, позволяя системному администратору управлять параметрами пользовательского брандмауэра. Множества вероятных проблем с сетью после установки SP2 и Брандмауэра Windows, можно избежать с помощью правильного применения групповой политики для настройки брандмауэра (обратитесь к разделу «Управление Брандмауэром Windows с помощью групповой политики» далее в главе).

7. Поддержка RPC. Брандмауэр Windows в SP2 обрабатывает трафик Remote Procedure Call (Удаленный вызов процедур, RPC) не так, как ICF. Любое серверное приложение RPC, запущенное в контексте локальной системы, сетевой службы или локальной службы, может запросить Брандмауэр Windows открыть необходимые порты, чтобы позволить службе обработать входящий запрос. Добавьте приложение RPC в существующий список, чтобы дать ему возможность принимать входящий трафик по динамически назначенным портам.

8. Широковещательные отклики. Брандмауэр Windows поддерживает индивидуальный отклик в течение 3 с по тому же порту, по которому был получен широковещательный пакет, позволяя приложениям и службам изменять политику брандмауэра в случае широковещательного клиента или сервера.

9. Поддержка протоколов IPv4 и IPv6. Брандмауэр Windows поддерживает в одном брандмауэре и интерфейсе протоколы IPv4 и IPv6, позволяя избежать необходимости настройки двух брандмауэров в системе, которая использует протокол IPv6.

Реклама

Смежные разделы