ccidnet????

出版日期:2001-09-10 总期号:1053 本年期号:68

本期导读
要闻综合
电脑工作室
渠道与市场
产品与应用
软件与服务
InfoTimes
网络防护神



  我已越来越不愿意去参加同学聚会了,因为我觉得自己实在混得太惨了,而跟他们也找不到什么共同话题了,所以我基本上能推辞就推辞了。这次是由于有个老师来了,说是想跟大家见见,我总不能连老师也不“接见”吧。见面一如我所预料,点了一桌子菜,说些不疼不痒的话,然后嘻嘻哈哈。我在旁边听着他们编织虚幻梦想,不停地喝燕京抽中南海,想着自己的不如意。终于,一场乏味的游戏就此结束,大家重新回到各自的现实里奔命。

  回到家里,我就想睡觉了,可是小Y的电话又追命一样地响起了。

  “小D,我琢磨着你的聚会也该结束了,是不是你受到新的打击了?”

  “怎么会呢?我早已练就了金刚不坏之身,任他世事变换,我小D岿然不动——说吧,你又有什么事儿?”

  “你给我装的那个什么AtGuard啊,我已经开始用了,我刚才拨号一拨上去它就启动了,好像对广告是有阻截作用哎,页面下载的速度快了一些。不过我想聊天啊,一打开QQ,它就跳出一个窗口,我也搞不大懂不敢乱动,这是怎么回事啊?它不会是连聊天也拦截吧?”

  “噢,你说这个啊,你肯定是选取了它的防火墙(Firewall)选项,这样的话,不仅仅是使用QQ,打开每一个网络应用程序,它都会跳出窗口询问你,让你对这种程序设置一个规则。比如你用IE浏览网页,用Foxmail收取邮件,用Flashget下载东西等等,它都会这样的。”

  “啊?这么复杂啊,那我就不选择防火墙选项好了。”

  “这样设置起来是有一点点麻烦,但是对你的网络安全还是很有好处的,况且防火墙这一选项还可以实现别的好玩的功能呢,你不想试试吗?”

  “哎呀,你现在先告诉我怎么搞定QQ吧?这是我最关心的了。”

  “好吧,你打开QQ时,它跳出的窗口上方列出了应用程序的名称QQ、所使用的端口号8000以及对方的IP地址;下方呢给出了四个选项供选择。当然,你要想聊天,就得允许连接,如果选择‘允许此次连接’呢,那么你每次发送信息的时候都要进行确认,就很麻烦。所以选择‘始终允许此类连接’,创建一个规则比较好。”

  “嗯,我选择了,这时它又问我了。”

  “它这是在问你,创建的规则是仅仅针对当前使用的QQ,还是适用于所有的应用程序,当然要选择‘仅仅针对当前使用的QQ’。这对你的网络安全很重要哦,因为这样的话,万一有木马程序向外发送信息或者是非法用户使用当前端口与你的计算机建立连接,你就可以识别出来了。”

  “好吧,然后还有选择啊,你快说吧。”

  “下面就简单了,就是选择端口号和IP地址,一般选择任意(any)就可以了。最后呢,你还要给这个规则起一个名字,一般就按默认的当前程序名字好了,便于查找。”

  “好了。那我这样设置完了,以后是不是就只能按照这样做了,还能不能改啊?”

  “这当然可以了,你进入AtGuard的设置(setting),选择Firewall项,就可以在里面找到你设置的各个规则,选中某个,你就能对它进行修改了,当然删除也可以。还有什么好担心的?”

  “嗯,我基本上明白了,只是这样每个程序都靠自己手工来进行,是不是太麻烦了啊?而且有些东西我也搞不明白。”

  “这样确实有点麻烦,不过能够完全按照你自己想要的设置啊,也说不定作者在以后的版本里会自动默认设置一部分内容呢。”

  “哎,小D,你刚才不是说了还可以实现一些好玩的功能嘛,现在说来听听啊。”

  “这个嘛,其实也没什么,也是根据这个防火墙来的,比如你可以通过设置,把所有的IP地址都屏蔽掉,这样别人在你的计算机上就不能进行页面浏览了,呵呵,你觉得怎么样?”

  “哦?这不错啊,那怎么设置呢?”

  “你可以在Firewall那一栏里,点击增加(Add),也就是新增加一个规则,你可以命名为‘禁止上网’好了,呵呵。然后在动作(Action)选项里选取阻截(Block),方向(Direction)选项里选取进入(Inbound),协议(Protocol)选项里选取TCP。下面注意了,关键的是在地址(Address)栏里选中Address range这一项,然后输入地址的起止范围,开始呢输入0.0.0.0,终止就输入255.255.255.255,这就是所有IP地址的范围了,这就禁止了对于所有IP地址的访问,当然也就不能浏览网页了。”

  “呵呵,听起来就不错啊。等我到公司的机子里装一个AtGuard,也设置这么一个规则,然后报告说我的机子不能上网了,看看我们的技术人员能不能看破,考一考他们的技术,哈哈。”

  “别得意了,这么个小玩意,哪里逃得过他们的眼睛啊。”