当情侣满街时,单身才是最拉风的
随着人们网络安全意识的增强使用防火墙的用户也越来越多由于天网防火墙无需复杂设置就可以直接使用且安全性高因此也成了许多人必选的防火墙虽然天网防火墙的设置比较简单不过如果大家能在设置的时候更细化的话定能起到事半功倍的效果下面我就给大家介绍一些天网防火墙设置中必须注意的细节问题同时介绍一些使用心得
我们以天网防火墙最新的V3.0.0.1004零售版为例天网防火墙的主面板上主要有以下功能区域
1. 应用程序规则设置
2. IP规则管理
3. 系统设置
4. 安全级别设置
5. 系统应用程序网络使用状况
6. 防火墙日志
7. 接通断开网络
8. 在线升级
实战一提速篇
一个优秀的防火墙要做到在严密防护的同时还不要影响用户的使用体验包括极低的内存消耗和极高的处理速度下面我们就从这几个方面来进行设置力求让防火墙始终驰骋于高速公路上
一降低内存消耗
降低内存消耗的最立竿见影的办法就是关闭不必要的服务首先我们要砍掉的就是资讯通服务这个是占用内存较多的一块操作如下
打开系统设置面板底部有一个其他设置选项将前面的"自动打开资讯通窗口"和"自动弹出新资讯提示" 去掉勾选
接下来我们要砍掉的是在线升级检测这一块在系统设置的在线升级设置项目里系统默认有新的升级包就提示这就需要我们的客户端程序每隔一段时间就连接天网的升级服务器不断的尝试也会占用一定资源因此我们决定设置成"在设定的时间段内不提示"在这里你可以设置成一个月因为天网升级版本的间隔正好是一个月左右
最后我们把日志管理设成不自动保存(系统默认)把入侵检测设置成三分钟自动静默即可如果你还觉得不够那就把警报声音也关掉吧这样下来我们的内存占用就达到了一个最低值
二提高处理速度
提高处理速度的最好办法就是优化我们的规则去除无用规则
防火墙的检测是根据规则来进行的如果哦你有1000条规则那么当一个数据包通过防火墙时就需要被检测1000次(除非中途被某一条规则拦截了)我们上网每秒钟经过网络层的数据包成千上万都要经过防火墙检测1000次的话效率可想而知很多新手刚用防火墙总觉得规则越多就越安全于是去下载一些非官方的所谓的木马拦截包一般那些规则包都有几百条规则严重影响了防火墙效率却没有实际作用因为防火墙是默认把所有端口都封闭然后根据你的需要来开放端口的防火墙本身已经能拦截所有未授权端口增加这么多规则就类似于在你已经加锁的地方派了几百个警卫去检查无法对你构成威胁的过客这是很愚蠢的
除了防火墙规则外应用程序规则也是造成处理速度低下的原因之一有些时候安装了比较多的程序这些程序访问网络的时候我们都允许通过或者不通过这样就在应用程序规则里保存了比较多的规则而你卸载这些程序后规则依然保留在防火墙中每当有程序要访问网络都要经过每一个程序规则哪个匹配以决定是否允许访问网络这样当无用的应用程序较多的时候就会影响到这些软件的启动速度了这里有一个去除无效规则的最快捷方法打开应用程序规则设置面板顶部第二个叉形按钮是用来"检查失效的程序路径"点击后可自动检测无效规则
实战二备份篇
对于经常重装系统或者重装防火墙的用户来说如果每次重装后都要重新配置防火墙的话会烦死的还好天网提供了较多的备份接口可以很方便地实现备份
一自定义规则备份
打开IP规则管理面板顶部有一个带红色箭头的导出按钮点击后会出现系统中现有的所有IP规则你可以全选后导出也可以选择自定义的那几条导出备份
二应用程序规则备份
打开应用程序规则设置面板顶部有一个导出按钮导出方式和IP规则相同重装后重新导入规则即可导入后自动检测一下无效规则以加快处理速度
三日志备份
防火墙日志面板有保存按钮可以保存当天的日志你也可以在系统管理面板中设置自动保存日志代价就是牺牲一定的系统资源自己权衡选择即可
实战三安全篇
防火墙最重要的肯定就是安全性了对于提升安全性本是安全厂商去研究的问题不过这里我们也可以从侧面讨论一下看我们用户需要做什么工作
一对防火墙要相信
俗话说疑人不用用人不疑如果你选择了某一防火墙那么你就该相信它配置好它让它发挥最大功效而不是怀疑它然后又装上一个或几个其他的防火墙这样的结果只能是防火墙之间互相干扰最终导致系统假死甚至崩溃杀毒软件和防火墙都是工作在系统底层的软件因此如果安装多个它们就会争夺底层的控制权这样一来不仅无法提高安全性反而可能因为冲突而导致无法保护系统
二对程序要多疑
每当防火墙弹出某某程序很多人几乎想都不想就点通过了这样的话还要防火墙来干吗呢即使木马也通行无阻了好的做法是每当弹出提示有程序访问网络(如图4)先确实自己刚才是不是运行了程序然后再根据弹出的提示框确定程序名称以及发送端口如果程序名称自己没有遇见过的且自己没有运行过某程序那就比较危险了这时你可以去baidu一下这个程序名称以及这个端口是什么一般来说木马喜欢用高端口进行连接如果哦端口数字在500以上就要小心了(部分程序如BT和电驴也是高端口注意区分)
好了今天就说到这里吧欢迎大家到乌溜部族(BBS.56.BZ)防火墙讨论区交流另外防火墙的话建议大家用正版毕竟使用方便也更有安全保障现在天网防火墙盒装版本在全国各大软件店均有销售的购买很方便也便宜