一、 卡巴斯基2011 防火墻簡單的設(shè)置,相當(dāng)于初級篇
受信任組/低限制組默認(rèn)的就可以訪問網(wǎng)絡(luò),但總有意外和特殊需求(*^﹏^*)
2-1 某程序無法聯(lián)網(wǎng),手動允許其聯(lián)網(wǎng)(以低限制組程序為例)
防火墻-設(shè)置-應(yīng)用程序規(guī)則,找到所要設(shè)置的程序,照圖類似處理
設(shè)置完成,分別點擊“應(yīng)用、確定”保存設(shè)置
2-2 阻止某個特定程序訪問網(wǎng)絡(luò)(以低限制組程序為例)
防火墻-設(shè)置-應(yīng)用程序規(guī)則,找到所要設(shè)置的程序,照圖類似處理
設(shè)置完成,分別點擊“應(yīng)用、確定”保存設(shè)置
2-3 阻止整個組別訪問網(wǎng)絡(luò),允許特定程序訪問網(wǎng)絡(luò)(以低限制組程序為例)
2-3-1 設(shè)置組總則
防火墻-設(shè)置-應(yīng)用程序規(guī)則-組別(以低限制組為例),照圖類似處理
2-3-2 設(shè)置特定程序
防火墻-設(shè)置-應(yīng)用程序規(guī)則,找到所要設(shè)置的程序,照圖類似處理
設(shè)置完成,分別點擊“應(yīng)用、確定”保存設(shè)置
2-3-3 重要補充說明
若阻止的是受信任組別,需對svchost.exe程序特例設(shè)置,否則無法聯(lián)網(wǎng),照圖處理
設(shè)置完成,依次點擊“確定-確定-確定-應(yīng)用-確定”保存設(shè)置
二、復(fù)雜一點的設(shè)置,相當(dāng)于中級篇
適用范圍:阻止所有組別聯(lián)網(wǎng),只開放特定程序聯(lián)網(wǎng)
前提:防火墻總則如下圖所示
3-1 使用卡巴默認(rèn)規(guī)則的程序設(shè)置(以TheWorld為例)
3-1-1 防火墻-設(shè)置-應(yīng)用程序規(guī)則,找到所要設(shè)置的程序,添加“DNS over UDP”規(guī)則,照圖類似處理
再次操作一次,添加上“Web-Browsing”規(guī)則,確定保存,完成后如下圖
設(shè)置完成,依次點擊“確定-確定-應(yīng)用-確定”保存設(shè)置
至此TheWorld程序可以聯(lián)網(wǎng),但無法下載ftp文件,因為默認(rèn)的Web-Browsing規(guī)則中沒有TCP21端口(ftp下載所需端口),如何操作,請看下一步
3-2-1 在已有的規(guī)則中添加或刪除端口
選中需要增減的規(guī)則,點擊下方任意一個
彈出的頁面中,在遠(yuǎn)程端口那輸入21,再輸入一個英文輸入法狀態(tài)下的逗號,如圖描述的那樣
點擊“確定”完成設(shè)置,最終如下圖所示
依次點擊”確定-確定-應(yīng)用-確定“保存設(shè)置
3-2 使用非默認(rèn)規(guī)則的程序設(shè)置(以QQ為例)
3-2-1 防火墻-設(shè)置-應(yīng)用程序規(guī)則,找到所要設(shè)置的程序,點擊添加,如下圖所示
設(shè)置上具體的端口,具體操作見圖示說明(以TCP443端口為例)
同樣的操作,添加上所有的UDP端口,下圖所示
設(shè)置完成,依次點擊”確定-確定-應(yīng)用-確定“保存設(shè)置
三、其他補充(阻止電腦訪問某IP,阻止程序訪問某IP,隱身模式)
4-1 設(shè)置總規(guī)則,允許/禁止電腦訪問某個具體的IP地址
防火墻-設(shè)置-包規(guī)則-添加,按需設(shè)置如下圖
設(shè)置完成,依次點擊”確定-確定-確定-應(yīng)用-確定“保存設(shè)置
補充說明:如需阻止具體程序訪問某個網(wǎng)址,類似操作,只是設(shè)置的地方在具體的程序設(shè)置里面,只要看了上面的文章,應(yīng)該知道在哪里,這里就不多說了(*^﹏^*)
4-2 開啟2011的隱身模式
防火墻-設(shè)置-包規(guī)則,依次選中”Any incoming TCP stream“、“Any incoming UDP stream”,右鍵改成“阻止”即可