防火牆

2023年12月26日

ID 201830

設定

描述

通知 Wi-Fi 網路中的弱點

如果選擇此選擇方塊,當卡巴斯基應用程式在 Wi-Fi 網路中偵測到弱點時將會顯示通知。

如果電腦上未安裝 Kaspersky VPN Secure Connection,則可以使用該核取方塊。

如果選中封鎖並警告透過網際網路的不安全的密碼傳輸核取方塊,當您在網際網路上填充密碼欄位時,卡巴斯基應用程式會封鎖以未加密文字的形式傳輸密碼。

點擊“選擇類別”連結將開啟“類別”視窗,在其中可以指定 Wi-Fi 網路的弱點類型。當您嘗試連線到具有指定弱點的 Wi-Fi 網路時,應用程式將提醒您。

顯示連線到我的的網路的裝置

如果選定該核取方塊,智慧家庭監控將被啟用並開始工作。

允許連線到主動 FTP 模式的隨機連接埠

如果選定該核取方塊且如果在主機連線中偵測到轉換至主動 FTP 模式,則防火牆允許透過隨機連接埠連線至您的電腦。

作業系統完全關閉前不要停用防火牆

如果選中此核取方塊,則防火牆在作業系統完全關閉之前不會停止工作。

如果無法提示使用者選擇操作,則封鎖網路連線

如果選擇該框,未加載卡巴斯基應用程式介面時防火牆不會關閉。

應用程式規則

點擊此連結,可開啟“應用程式網路規則”視窗。該視窗將顯示與控制應用程式和應用程式群組的網路活動有關的資訊。

入侵防禦元件可根據應用程式和應用程式組的網路規則來管理應用程式的網路活動。

您可以透過“網路“列中儲存格的功能表為應用程式或應用程式群組的網路活動配置權限。功能表條目在“入侵防禦規則“區域中進行了描述。

透過在橫列的內容功能表中選擇“細節和規則”,您可以設定應用程式或應用程式群組的網路規則

封包規則

點擊此連結,可開啟“封包規則”視窗。預設情況下,此視窗會顯示由 Kaspersky 建議的預定義網路封包規則,它們能為執行 Microsoft Windows 作業系統的電腦提供最佳的網路流量防護。

網路封包規則將對網路封包進行限制,與應用程式無關。此類規則將限制透過特定連接埠的選定資料協定傳送和接收的網路流量。

網路封包規則的優先順序比應用程式網路規則高。

新增或編輯封包規則時,可以定義以下設定:

  • 操作:
    • 允許。卡巴斯基應用程式允許網路連線。
    • 封鎖。卡巴斯基應用程式封鎖網路連線。
    • 按應用程式規則。卡巴斯基應用程式根據包規則不處理資料流,但是會套用應用程式規則(請參閱上述應用程式規則)。
  • 名稱。
  • 方向:
    • 接收。卡巴斯基應用程式將規則應用到由遠端電腦開啟的網路連線。
    • 傳送。卡巴斯基應用程式僅將規則套用至由您的電腦開啟的網路連線。
    • 接收/傳送。卡巴斯基應用程式將規則套用至接收的和傳送的資料封包或者資料流,與哪個電腦(您或某個遠端電腦)初始發的網路連線無關。
    • 接收(封包)。卡巴斯基應用程式將規則應用至您電腦接收到的資料封包上。
    • 傳送(封包)。卡巴斯基應用程式將規則套用到您電腦傳送的資料包上。
  • 協定。
  • ICMP 設定。您可以指定要掃描的資料封包的類型和代碼。如果選定了 “ICMP” 或 “ICMPv6” 協定,則該設定區域可用。
  • 遠端連接埠(遠端電腦的連接埠)。
  • 本機連接埠(您的電腦的連接埠)。

您可以指定遠端或本機連接埠的範圍(例如6660–7000),列出多個連接埠(以逗號分隔)或組合兩種方法(例如80–83,443,1080)。

  • 位址:
    • 任何位址
    • 子網位址。卡巴斯基應用程式會將規則套用於當前已連線且具有指定類型(公用本機受信任)的所有網路的 IP 位址。如果選擇了“子網位址”選項,則可以從下面顯示的下拉清單中選擇網路類型。
    • 來自清單的位址。卡巴斯基應用程式將規則應用到指定範圍內的 IP 位址。您可以在“遠端位址“和“本機位址”欄位中指定 IP 位址,它們會在選擇了來自清單的位址“選項時顯示在下面。新增的 IP 位址應以逗號分隔。
  • 狀態。防火牆僅套用具有啟動狀態的封包規則。您可以將“未啟動“狀態設定為暫時停用封包規則,而不將其從封包規則清單中刪除。
  • 網路封包周遊的網路介面卡。
  • 使用 TTL卡巴斯基應用程式控制了網路封包的傳輸,其存活時間 (TTL) 不超過指定值。
  • 將事件記錄到卡巴斯基應用程式報告中。

要快速新增規則,您可以在視窗下部的下拉清單中選擇一個預定義範本。

可用網路

點擊此連結可開啟“網路”視窗,其中包含防火牆在電腦上偵測到的網路連線清單。

在清單中,您可以使用“網路類型“儲存格中的功能表來變更網路類型(公用受信任本機)。您可以在“網路內容“視窗中編輯網路設定,該視窗可透過雙擊網路的橫列來開啟。

預設將“公用”類型分配給網際網路。您無法變更網路類型或網際網路的其他設定。

在“網路內容”視窗中,您可以編輯以下網路設定:

  • 網路名稱。
  • 網路類型。
  • 顯示有關以下內容的通知:
    • 連線到網路。
    • 已變更的 MAC 位址(例如,如果替換了網路介面卡)。
    • 已變更的 MAC 位址/ IP 位址配對(例如,當 DHCP 服務分配其他 IP 位址時)。
  • 連線到該網路時預設情況下應建議的印表機選擇。如果您的電腦作業系統中安裝了印表機,則顯示此設定。
  • 附加子網路清單(以逗號分隔)。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。