相关文章  
  • 安全专家:Cisco PIX Syslog 配置说明
  • 解析OPENBSD上的ADSL和防火墙设置
  • Cisco pix 525 vpdn +acs 用户验证
  • cisco各种类型防火墙技术汇总分析
  • 用IP地址欺骗破防火墙深层技术解析
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Internet 连接防火墙功能概述6

    和 PPTP/GRE (点对点隧道协议 - 虚拟专用网) 通信。当 ICF 单独运行时,它会对出站数据包进行检查。一旦检测到欺骗性的数据包,该数据包即会被丢弃。
      
      如果同时启用了 ICF 和 ICS,欺骗性通信将被修改以使它包含 ICS 主机的正确源 IP 地址,从而防止在家庭网络中始发的恶意代码能进行 IP 欺骗。
      
      请注意: 这不能阻止 Windows XP 客户端自身参与 DoS 攻击,只能阻止 Windows XP 客户端伪装其 IP 地址。
      
      对标准协议的支持
      
      ICF 包含对 Internet 标准协议的支持,如 FTP、H.323、LDAP、T.120 以及 PPTP。
      
      传输支持
      
      ICF 支持对 IPv4 通信过滤。它不支持 NetBEUI、IPX/SPX 以及 IPv6 传输。
      
      对 Microsoft 功能和协议的支持
      
      Windows Messenger 和“远程协助”已经过重新编写,可以通过 ICF 工作。另外,由于 DirectPlay (dplay4 和 dplay8) 支持穿越 ICF,因此使用 DirectPlay 的游戏和应用程序将可以无缝地通过 ICF 工作。这些修改是使用本文档此后所介绍的 API 来完成的。
      
      包含网络操作的其他 Windows XP 功能 (如“帮助和支持中心”、Windows Time、Windows Update) 所使用的协议不用专门修改即可通过防火墙工作。
      
      已知问题
      
      以下是 ICF 的已知问题列表:
      
      默认情况下,那些要求打开一系列端口以返回通信的应用程序将不能工作

    页码:[1] [2] [3] [4] [5] [6] [7]6页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved