常在河邊走,哪有不濕鞋。經(jīng)常上網(wǎng)的朋友大都有過被黑客、病毒攻擊的經(jīng)歷,于是自己的一些諸如郵箱賬號、QQ密碼、論壇賬號等重要數(shù)據(jù)就存在被竊取的危險。而在更多的情況下,則往往會發(fā)生系統(tǒng)不斷重啟、黑屏甚至系統(tǒng)癱瘓等現(xiàn)象。
為了防止這些惡意攻擊,一款好用的防火墻自然必不可少,比如大家所熟知的“天網(wǎng)防火墻”、“瑞星個人防火墻”、“諾頓防火墻”等。不過今天我要給大家介紹一款小巧易用而功能又很強大的工具,它便是“Outpost Firewall”。它除了能夠預防來自Cookies、廣告、電子郵件病毒、后門木馬、間諜軟件、廣告軟件和其他 Internet潛在的危險外,還可以利用插件去讓功能得到進一步拓展,使該款產(chǎn)品更加超值。
一、Outpost Firewall的基本應用方法
將該防火墻安裝后,軟件會要求進行“自動配置個人防火墻規(guī)則”,一般選擇“自動配置防火墻規(guī)則”即可;而在下一步的“網(wǎng)絡配置”中,一般可以選擇“使用自動配置規(guī)則”,當完成這些后,必須重新啟動操作系統(tǒng)。
步驟1 重啟系統(tǒng)后,它就開始發(fā)揮作用了,在啟動過程中若某個程序需要連接網(wǎng)絡,那么便會彈出有關(guān)為該程序創(chuàng)建規(guī)則的對話框。在該對話框中,我們可以從對話框的標題名稱或者頁面上的程序名稱,了解到該程序到底為何種程序。
![]() 防火墻規(guī)則設置
|
步驟2 如果該程序值得信任,用戶也對它非常了解,那么只要點選“允許這個應用程序的所有動作”選項,就可以讓該程序順利通過防火墻的驗證;若是用戶得知該程序具有一定的危害性,那么不妨點選“擋截這個應用程序的所有動作”選項,這種該程序就不會再與網(wǎng)絡發(fā)生連接關(guān)系。
之所以會彈出上述創(chuàng)建規(guī)則對話框,這是因為“Outpost Firewall”默認的運行模式是“規(guī)則向?qū)J?#8221;。如果你對頻頻彈出的創(chuàng)建規(guī)則對話框感到厭煩,那么不妨雙擊系統(tǒng)中的防火墻圖標打開其主界面,依次打開主菜單“選項→運行模式”選項命令,在彈出的對話框中便可更改防火墻的運行模式。
![]() 更改運行模式 |
其中單擊“禁用模式”選項,便可讓防火墻失去作用,當前系統(tǒng)便不會受到防火墻的任何防護;單擊“允許大部分通訊模式”選項,那些沒有被禁止的通訊都可允許出入本機系統(tǒng);單擊“禁止大部分通訊模式”選項,則可讓所有沒有被允許的通訊禁止出入本機系統(tǒng);而單擊“停止通訊模式”,就可以使本機與網(wǎng)絡的連接完全斷開。
三、為程序“量身定做”通訊方式
在選擇防火墻的運行模式時,我們發(fā)現(xiàn)“允許的通訊”和“禁止的通訊”這些表述,那么到底在哪里才能設定這些“允許的通訊”和“禁止的通訊”呢?為了便于說明,我們以禁止和允許QQ應用程序進行通訊為例。
1、禁止QQ通訊
步驟1 在開啟的主界面中,依次打開“選項→應用程序”選項命令,在出現(xiàn)的對話框中選中“禁止的應用程序”選項。
步驟2 單擊“添加”按鈕,在打開的窗口中選擇QQ主程序,即可將QQ程序添加到“禁止的應用程序”中,然后單擊“確定”按鈕。此時若再次登錄QQ,便會發(fā)現(xiàn)QQ已經(jīng)無法登錄了。
![]() 禁止和允許運行的程序 |
2、允許QQ通訊
步驟1 若打算讓QQ登錄成功“復活”,那么可在“禁止的應用程序”區(qū)域中選中QQ程序,而后單擊“刪除”按鈕,就可以將QQ程序從“禁止的應用程序”移除。
步驟2 選中“部分允許的應用程序”選項,單擊“添加”按鈕,選擇QQ主程序進行添加,在添加時會彈出一個規(guī)則對話框,只要單擊“確定”按鈕,便可將QQ程序添入其中。
當再次運行QQ程序時,便會彈出一個“為QQ.EXE創(chuàng)建規(guī)則”對話框。如果你只打算暫時運行QQ,那么可單擊“本次允許”按鈕,這樣便可臨時讓QQ登錄。當QQ成功登錄后,我們會發(fā)現(xiàn)QQ的程序名稱仍保留在“部分允許的應用程序”區(qū)域中。
![]() 為某個應用程序創(chuàng)建規(guī)則 |
如果在創(chuàng)建規(guī)則時,直接點選“允許這個應用程序的所有動作”選項,單擊“確定”按鈕,那么在“部分允許的應用程序”中就不會再發(fā)現(xiàn)QQ的主程序名稱,此時它會被移至“信任的應用程序”區(qū)域中。
![]() 設置信任的應用程序 |
而用戶若是需要一直應用某個程序去進行通訊,那么不妨選擇“信任的應用程序”選項,單擊“添加”按鈕直接將該程序加入其中,這樣便不會再彈出要求為該程序創(chuàng)建規(guī)則的對話框了。
![]() 關(guān)閉危險的端口 |
![]() Outpost防火墻的規(guī)則描述,類似Outlook |
![]() 關(guān)閉某項協(xié)議 |
單擊“并且當方向是”后的“未定義”鏈接,由于病毒是從外入侵本機,所以可以“方向”對話框中點選“入站:從遠程主機到你的計算機”,單擊“確定”按鈕完成設置。
![]() 出站和入站設置 |
步驟5 此時再次返回“規(guī)則”對話框,勾選“當指定的本地端口是”前的復選框,單擊“規(guī)則描述”區(qū)域中“并且當本地端口是”后的“未定義”鏈接,此時會打開“選擇本機端口”對話框。在該對話框中的輸入框里輸入打算關(guān)閉的端口號,比如“135”。若想添加其它端口號,只要在輸入時用逗號將它們分隔開即可。
![]() 本機端口 |
步驟6 在“選擇規(guī)則要處理的事件”區(qū)域中,還可勾選“當指定的時間間隔是”選項,然后單擊“規(guī)則描述”區(qū)域中“并且活動時間段是”后的“未定義”鏈接,在彈出的“規(guī)則有效時間”對話框中,可指定在某個時間段內(nèi)才執(zhí)行該項安全規(guī)則。
步驟7 在“規(guī)則”對話框的“選擇規(guī)則要響應的操作”區(qū)域中,勾選“禁止”和“全狀態(tài)檢測”前的復選項,在“規(guī)則名稱”一欄中輸入自定義的名稱,比如“關(guān)閉135”,最后單擊“確定”按鈕就可以了。
![]() 規(guī)則設定 |
如果用戶想獲悉自己的系統(tǒng)中進行了哪些通訊以及打開了哪些端口,在“Outpost Firewall”中同樣可以非常方便地了解到相關(guān)信息。
在主界面的左側(cè)列表中,單擊“網(wǎng)絡活動”選項,即可在下方展出當前正在通訊的程序。在程序中單擊鼠標右鍵,便可在出現(xiàn)的右鍵菜單中為它設定相應的通訊規(guī)則,同時在右側(cè)窗口中,則會顯現(xiàn)出更為詳盡的網(wǎng)絡活動信息。而選中進行通訊的程序,還可以單獨列出有關(guān)該程序的進程名稱、遠程地址、遠程端口等更為詳細的網(wǎng)絡活動信息。
![]() 查看打開了哪些端口 |
單擊左側(cè)列表中的“已打開的端口”選項,就會在其下方展開當前打開的端口號及協(xié)議,在右側(cè)窗口中則可以列出包括進程名稱、本地地址、本地端口和協(xié)議等詳細的信息。雙擊進程名稱,還可以列出該進行的開始時間及持續(xù)時間。
![]() 查看打開了哪些端口 |
六、強大的插件功能
在瀏覽網(wǎng)頁、收發(fā)郵件時,可能會存在能對系統(tǒng)造成危害的某些腳本和附件,對此我們可以利用“Outpost Firewall”默認的插件去做好預防工作。
在程序主界面中,依次打開主菜單“選擇→插件設置”選項,在出現(xiàn)的對話框中選擇“Attachment Quarantine”和“Active Content”選項,然后單擊“啟動”按鈕,就可以使過濾插件生效。這樣便可有效防范某些腳本和附件的危害了。
![]() 插件設置 |
“Outpost Firewall”所自帶的插件共有六項,我們還可以對它們進行一系列設置去實現(xiàn)自己要求,比如為防止使用本機的用戶去搜索那些不健康的網(wǎng)頁,我們可以對搜索關(guān)鍵詞進行過濾。
步驟1 在“Outpost Firewall”主界面中,單擊左側(cè)列表中的“插件”選項,在展開的下級菜單中選擇“內(nèi)容過濾”選項。在該選項上單擊鼠標右鍵,選擇右鍵菜單上的“屬性”選項。
![]() 內(nèi)容過濾屬性 |
![]() 指定要過濾的關(guān)鍵字內(nèi)容 |
當此時再利用所禁止的關(guān)鍵字進行搜索時,便會出現(xiàn)“因為含有不受歡迎的內(nèi)容,該頁面禁止訪問。”的提示。
![]() 指定過濾關(guān)鍵字后,打開含有該關(guān)鍵字頁面時的效果 |
除了以上所述之外,“Outpost Firewall”還有不少有用的功能,因篇幅所限,在此就不一一列舉了,有興趣的朋友不妨試用一番。
本地高速下載 Outpost Firewall http://down1.tech.sina.com.cn/download/downContent/2004-03-16/6789.shtml