|
隨著網絡的普及,帶寬資源逐漸受到人們的重視。特別是在局域網中,使用P2P工具下載大容量數(shù)據(jù)容易導致大量帶寬浪費,甚至影響整個局域網網絡的運行。而利用Windows Server 2008系統(tǒng)新增加的高級安全防火墻功能,可以對惡意下載行為進行控制。
考慮到P2P工具在進行惡意下載操作時,會通過系統(tǒng)的3077,3078端口對外進行網絡通信,我們只要讓高級安全防火墻功能限制3077,3078端口對外進行網絡通信,就能實現(xiàn)阻止上網用戶偷偷使用迅雷這樣的P2P工具進行惡意下載了,F(xiàn)在,我們就利用Windows Server 2008系統(tǒng)的高級安全防火墻功能創(chuàng)建安全訪問規(guī)則,禁止P2P工具進行下載連接:
首先以系統(tǒng)管理員權限進入Windows Server 2008系統(tǒng)桌面,依次點選“開始”菜單中的“程序”、“管理工具”、“服務器管理器”命令,從其后出現(xiàn)的服務器管理器窗口左側位置處,將鼠標定位于“配置”節(jié)點選項上,再選中目標節(jié)點選項下面的“高級安全防火墻”項目;
其次打開“高級安全防火墻”配置界面,在該界面左側位置處點選“出站規(guī)則”功能選項,再從對應該功能選項的右側位置處點選“新規(guī)則”功能選項,打開安全出站規(guī)則創(chuàng)建向導對話框,當向導對話框詢問我們要進行何種類型的控制操作時,我們應該選中這里的“端口”選項,以便讓高級安全防火墻功能對本地計算機中3077、3078端口的網絡連接進行限制;
接著單擊“下一步”按鈕,在其后出現(xiàn)的向導設置對話框中選中“TCP”功能選項,并且選中“特定本地端口”選項,此時“特定本地端口”文本框會被自動激活,在該文本框中直接輸入“3077,3078”端口號碼;
再單擊“下一步”按鈕后,向導屏幕會彈出提示詢問“連接符合指定條件時應該進行什么操作”,這個時候我們必須將“阻止連接”功能選項選中,之后設置好該安全規(guī)則具體的應用范圍,在這里我們可以同時選中“域”、“專用”、“公用”這幾種應用環(huán)境,最后為新創(chuàng)建的出站規(guī)則設置一個合適的名稱,再單擊“完成”按鈕結束安全出站規(guī)則的創(chuàng)建工作。
通過以上設置,任何一位上網用戶在本地Windows Server 2008系統(tǒng)中嘗試進行惡意下載時,Windows Server 2008系統(tǒng)自帶的高級安全防火墻功能都會自動對這樣的惡意下載進行攔截,進而保證本地網絡的穩(wěn)定運行。 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|