防火牆元件能夠讓您保護伺服器,阻止可能會對您的伺服器產生安全隱患的接收網路連接。該防火牆帶有一系列預定義的規則,允許主機伺服器連接至所需功能服務,如 Web 主機、郵件主機和 FTP。

打開或關閉防火牆

在乾淨安裝中,防火牆是被打開的。您可以在任何時候進入 工具與設定 > 防火牆 頁面再次打開或關閉防火牆。

image 75006

查看和管理允許的入站連接

預設情況下,防火牆會阻止所有未指明允許的入站連接。若要查看入站連接當前應用的防火牆規則,請轉入 工具與設定 > 防火牆 > 防火牆規則 標籤。在此標籤上,您可進行以下操作:

  • 允許入站連接服務

    如果服務未在規則清單中顯示,請按一下 添加防火牆規則 。指定規則名稱以備將來使用,然後指定防火牆配置:域名、私用或公共(詳情請查看 Windows 防火牆配置文檔 ),允許接收連接的埠和協定。如果您要立刻應用該規則,請選中 “啟用規則” 核取方塊。

    如果服務已經在規則清單中,請點按相應的規則名稱並選擇 啟用規則 核取方塊。

  • 暫時阻止連接服務 的操作步驟是點按相應的規則名稱並清空 啟用規則 核取方塊。

  • 永久阻止連接服務 的操作步驟是選擇相應的規則並點按 移除

  • 恢復預設的防火牆配置 請點按 默認

  • 關閉到伺服器的所有連接。 如果您的伺服器和網站被損壞,那麼您可能希望伺服器不能通過互聯網進行存取而保持隔離,直到所有漏洞都被修復且客戶網站從備份中恢復之後。要關閉所有至該伺服器的連接,請點按 應急模式

允許和阻止 ICMP 通訊

ICMP 通訊用於解決網路問題。預設情況下,所有 ICMP 通訊都被允許。欲瞭解 ICMP 資訊的詳情描述,請參閱 http://msdn.microsoft.com/en-us/library/ms912869

若要阻止或允許 ICMP 通信交流:

  1. 請轉入 工具與設定 > 防火牆 > ICMP 協議

    ICMP 通訊的預定義規則將會列出。如果防火牆阻止了與規則匹配的資料包,那麼 “S” (狀態)列將顯示 image 75106 圖示;如果防火牆允許與規則相匹配的資料包通過,則顯示 image 75107 圖示。

  2. 執行下列操作:

    • 要允許某一特定類型的 ICMP 請求,請在 “S” 列中按一下相應 image 75104 圖示。
    • 要阻止某一特定類型的 ICMP 請求,請在 “S” 列中按一下相應 image 75108 圖示。
    • 要阻止所有 ICMP 請求,請按一下 “應急模式”
    • 要恢復 ICMP 請求的默認設定,請按一下 “默認”