Tường lửa

15 Tháng Giêng, 2024

ID 201830

Thiết lập

Mô tả

Thông báo về các lỗ hổng bảo mật của mạng Wi-Fi

Nếu hộp kiểm này được chọn, ứng dụng Kaspersky sẽ hiển thị các thông báo khi có bất kỳ lỗ hổng bảo mật nào được phát hiện trên một mạng Wi-Fi.

Hộp kiểm này có thể được sử dụng nếu máy tính của bạn không cài đặt Kaspersky VPN Secure Connection.

Nếu hộp kiểm Chặn và cảnh báo về việc truyền mật khẩu không an toàn trên Internet được chọn, ứng dụng Kaspersky sẽ chặn truyền gửi mật khẩu ở định dạng văn bản không được mã hóa khi bạn điền vào trường Mật khẩu trên Internet.

Nhấn vào liên kết Chọn danh mục sẽ mở ra cửa sổ Danh mục nơi bạn có thể chỉ định các loại lỗ hổng bảo mật của mạng Wi-Fi. Ứng dụng này sẽ thông báo cho bạn khi bạn cố gắng kết nối với mạng Wi-Fi có lỗ hổng bảo mật được chỉ rõ.

Hiển thị thiết bị được kết nối với các mạng của tôi

Nếu hộp kiểm này được chọn, Giám sát ngôi nhà thông minh sẽ được bật và hoạt động.

Cho phép kết nối trên các cổng ngẫu nhiên cho chế độ FTP chủ động

Nếu hộp kiểm này được chọn, Tường lửa sẽ cho phép kết nối đến máy tính của bạn trên các cổng ngẫu nhiên nếu phát hiện chế độ FTP chủ động trên kết nối với máy chủ.

Không tắt Tường lửa cho đến khi hệ điều hành tắt hoàn toàn

Nếu hộp kiểm này được chọn, Tường lửa sẽ không ngừng hoạt động cho đến khi hệ điều hành tắt hoàn toàn.

Chặn các kết nối mạng nếu người dùng không thể được hỏi hành động

Nếu tùy chọn này được chọn, Tường lửa không chỉ dừng lại khi giao diện của ứng dụng Kaspersky không được tải.

Quy tắc ứng dụng

Nhấn vào liên kết này sẽ mở cửa sổ Quy tắc cho ứng dụng mạng. Cửa sổ này hiển thị thông tin liên quan đến việc kiểm soát hoạt động mạng của các ứng dụng và nhóm ứng dụng.

Thành phần Phòng chống xâm nhập quản lý hoạt động mạng của các ứng dụng phù hợp với các quy tắc mạng của các ứng dụng và nhóm ứng dụng.

Bạn có thể cấu hình quyền cho hoạt động mạng của một ứng dụng hoặc nhóm ứng dụng thông qua menu của một ô trong cột Mạng. Các mục menu được mô tả trong phần Quy tắc Phòng chống xâm nhập.

Bằng cách chọn Chi tiết và quy tắc trong menu ngữ cảnh của một hàng, bạn có thể tiến hành cấu hình quy tắc mạng cho một ứng dụng hoặc nhóm ứng dụng.

Quy tắc gói tin

Nhấn vào liên kết này sẽ mở cửa sổ Quy tắc gói tin. Theo mặc định, cửa sổ này sẽ hiển thị các quy tắc cho gói tin mạng được các chuyên gia Kaspersky khuyến nghị để bảo vệ tối ưu lưu lượng mạng trên các máy tính chạy hệ điều hành Microsoft Windows.

Các quy tắc gói tin mạng áp đặt hạn chế cho các gói tin mạng, bất kể ứng dụng là gì. Các quy tắc này hạn chế lưu lượng mạng vào và ra thông qua các cổng cụ thể của giao thức dữ liệu được chọn.

Các quy tắc gói tin mạng có ưu tiên cao hơn so với các quy tắc mạng cho ứng dụng.

Khi thêm hoặc chỉnh sửa quy tắc gói tin, bạn có thể xác định các thiết lập sau:

  • Hành động:
    • Cho phép. Ứng dụng Kaspersky sẽ cho phép kết nối mạng.
    • Chặn. Ứng dụng Kaspersky sẽ chặn kết nối mạng.
    • Theo các quy tắc ứng dụng. Ứng dụng Kaspersky không xử lý luồng dữ liệu theo quy tắc gói tin, mà sẽ áp dụng quy tắc ứng dụng (xem Quy tắc ứng dụng bên trên).
  • Tên.
  • Hướng:
    • Gói tin vào. Ứng dụng Kaspersky sẽ áp dụng quy tắc cho các kết nối mạng được mở bằng máy tính từ xa.
    • Gói tin ra. Ứng dụng Kaspersky sẽ áp dụng quy tắc đến kết nối mạng được mở bởi máy tính của bạn.
    • Gói tin vào / Gói tin ra. Ứng dụng Kaspersky sẽ áp dụng quy tắc cho các gói hoặc luồng dữ liệu đến và đi, bất kể máy tính nào (máy tính của bạn hay máy tính từ xa) khởi tạo kết nối mạng.
    • Gói tin vào (gói). Ứng dụng Kaspersky sẽ áp dụng quy tắc cho các gói dữ liệu mà máy tính của bạn nhận được.
    • Gói tin ra (gói). Ứng dụng Kaspersky sẽ áp dụng quy tắc cho các gói dữ liệu do máy tính của bạn gửi.
  • Giao thức.
  • Thiết lập ICMP. Bạn có thể chỉ định loại và mã của gói tin dữ liệu được quét. Phần cài đặt có sẵn nếu giao thức ICMP hoặc ICMPv6 được chọn.
  • Cổng từ xa (cổng của máy tính từ xa).
  • Cổng cục bộ (cổng của máy tính của bạn).

Bạn có thể chỉ định một loạt các cổng từ xa hoặc cục bộ (ví dụ: 6660–7000), liệt kê nhiều cổng được phân tách bằng dấu phẩy hoặc kết hợp cả hai phương pháp (ví dụ: 80–83,443,1080).

  • Địa chỉ:
    • Địa chỉ bất kỳ.
    • Địa chỉ mạng con. Ứng dụng Kaspersky sẽ áp dụng quy tắc cho địa chỉ IP của tất cả các mạng hiện đang được kết nối và thuộc loại được chỉ định (Công khai, Cục bộ hoặc Tin tưởng). Bạn có thể chọn loại mạng từ danh sách thả xuống, được hiển thị bên dưới nếu tùy chọn Địa chỉ mạng con được chọn.
    • Địa chỉ từ danh sách. Ứng dụng Kaspersky sẽ áp dụng quy tắc đến các địa chỉ IP trong khoảng được quy định. Bạn có thể chỉ định địa chỉ IP trong các trường Địa chỉ từ xaĐịa chỉ cục bộ, được hiển thị bên dưới nếu tùy chọn Địa chỉ từ danh sách được chọn. Các địa chỉ IP đã thêm phải được phân tách bằng dấu phẩy.
  • Trạng thái. Tường lửa chỉ áp dụng các quy tắc gói tin có trạng thái Hoạt động. Bạn có thể đặt trạng thái Không hoạt động để tạm thời vô hiệu hóa một quy tắc gói tin mà không cần xóa nó khỏi danh sách các quy tắc gói tin.
  • Bộ điều hợp mạng được các gói tin mạng truyền qua.
  • Sử dụng TTL. Ứng dụng Kaspersky sẽ kiểm soát việc truyền các gói tin mạng có thời gian tồn tại không vượt quá giá trị được quy định.
  • Ghi nhật ký sự kiện vào báo cáo của ứng dụng Kaspersky.

Để nhanh chóng thêm quy tắc, bạn có thể chọn một trong các mẫu được định nghĩa trước trong danh sách thả xuống ở phần dưới của cửa sổ.

Các mạng khả dụng

Nhấn vào liên kết này sẽ mở ra cửa sổ Mạng chứa danh sách các kết nối mạng được Tường lửa phát hiện trên máy tính.

Trong danh sách này, bạn có thể thay đổi loại mạng (Công khai, Tin tưởng hoặc Cục bộ) bằng cách sử dụng menu trong ô Loại mạng. Bạn có thể chỉnh sửa thiết lập mạng trong cửa sổ Thuộc tính mạng, là cửa sổ này có thể được mở bằng cách nhấn đúp vào hàng của mạng.

Trạng thái Công cộng sẽ được gán cho mạng Internet theo mặc định. Bạn không thể thay đổi loại mạng hoặc các thiết lập khác cho Internet.

Trong cửa sổ Thuộc tính mạng, bạn có thể chỉnh sửa các thiết lập mạng sau:

  • Tên mạng.
  • Loại mạng.
  • Hiển thị các thông báo về những sự kiện sau:
    • Kết nối với mạng.
    • Đã thay đổi địa chỉ MAC (ví dụ: nếu bộ điều hợp mạng được thay thế).
    • Đã thay đổi cách ghép nối địa chỉ MAC/địa chỉ IP đã thay đổi (ví dụ: khi dịch vụ DHCP chỉ định một địa chỉ IP khác).
  • Lựa chọn máy in nên được đề xuất theo mặc định khi kết nối với mạng này. Thiết lập này được hiển thị nếu có máy in được cài đặt trong hệ điều hành trên máy tính của bạn.
  • Danh sách các mạng con bổ sung (phân tách bằng dấu phẩy).

Bạn có thấy bài viết này hữu ích không?
Chúng tôi có thể cải thiện điều gì không?
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.