win7防火墻阻止ip怎么辦
win7防火墻阻止ip怎么辦
當(dāng)我們的防火墻一直阻止我們的ip該怎么樣解決呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的win7防火墻阻止ip解決方法介紹!希望對你有幫助!
win7防火墻阻止ip解決方法一:
按windows開始鍵-》運行-》調(diào)出運行窗口,輸入services.msc,找到Windows Firewall的服務(wù),右鍵屬性選自動或者手動,確定-》然后點下面的啟動它即可,
這樣就打開了。打開多好啊,一般網(wǎng)上下載版無法打開。提示錯誤信息:按上面的方法打開就行。
win7防火墻阻止ip解決方法二:
打開控制面板 -> Windows防火墻,
點擊《允許程序或功能通過Windows防火墻》,
如果在彈出的列表里看到相應(yīng)程序,打上勾即可。
如果沒看到,就自己把程序添加到允許列表里,具體操作按屏幕指示。
win7防火墻阻止ip解決方法三:
1、點擊開始,點擊控制面板;
2、點擊windows防火墻;
3、點擊允許程序或功能通過windows防火墻;
4、找到要啟用的功能或引用,點擊對應(yīng)網(wǎng)絡(luò)的復(fù)選框,點擊確定即可。
相關(guān)閱讀:
防火墻UDP端口過濾
好了,我們回過頭來看看怎么解決UDP問題。剛才說了,UDP包沒有ACK位所以不能進(jìn)行ACK位過濾。UDP 是發(fā)出去不管的“不可靠”通信,這種類型的服務(wù)通常用于廣播、路由、多媒體等廣播形式的通信任務(wù)。NFS、DNS、WINS、NetBIOS-over-TCP/IP和 NetWare/IP都使用UDP。
看來最簡單的可行辦法就是不允許建立入站UDP連接。防火墻設(shè)置為只許轉(zhuǎn)發(fā)來自內(nèi)部接口的UDP包,來自外部接口的UDP包則不轉(zhuǎn)發(fā)。問題是,比方說,DNS名稱解析請求就使用UDP,如果你提供DNS服務(wù),至少得允許一些內(nèi)部請求穿越防火墻。還有IRC這樣的客戶程序也使用UDP,如果要讓你的用戶使用它,就同樣要讓他們的UDP包進(jìn)入網(wǎng)絡(luò)。我們能做的就是對那些從本地到可信任站點之間的連接進(jìn)行限制。但是,什么叫可信任!如果黑客采取地址欺騙的方法不又回到老路上去了嗎?
有些新型路由器可以通過“記憶”出站UDP包來解決這個問題:如果入站UDP包匹配出站UDP包的目標(biāo)地址和端口號就讓它進(jìn)來。如果在內(nèi)存中找不到匹配的UDP包就只好拒絕它了!但是,我們?nèi)绾未_信產(chǎn)生數(shù)據(jù)包的外部主機(jī)就是內(nèi)部客戶機(jī)希望通信的服務(wù)器呢?如果黑客詐稱DNS服務(wù)器的地址,那么他在理論上當(dāng)然可以從附著DNS的UDP端口發(fā)起攻擊。只要你允許DNS查詢和反饋包進(jìn)入網(wǎng)絡(luò)這個問題就必然存在。辦法是采用代理服務(wù)器。
所謂代理服務(wù)器,顧名思義就是代表你的網(wǎng)絡(luò)和外界打交道的服務(wù)器。代理服務(wù)器不允許存在任何網(wǎng)絡(luò)內(nèi)外的直接連接。它本身就提供公共和專用的DNS、郵件服務(wù)器等多種功能。代理服務(wù)器重寫數(shù)據(jù)包而不是簡單地將其轉(zhuǎn)發(fā)了事。給人的感覺就是網(wǎng)絡(luò)內(nèi)部的主機(jī)都站在了網(wǎng)絡(luò)的邊緣,但實際上他們都躲在代理的后面,露面的不過是代理這個假面具。
看了“win7防火墻阻止ip怎么辦 ”文章的還看了: