单机防火墙BlackICE Defender

Author: 王荣福 Date: 2001年 7期

?牐犐贤耐裨嚼丛蕉啵蠹疑贤氖奔湟苍嚼丛匠ぁ1还セ鞯目赡苄砸苍嚼丛酱蟆:芏嗳砑旧杓屏巳砑阑鹎剑└鋈擞没?使用,即时侦测不正常的封包,本文就为大家介绍一款软件防火墙,“BlackICE Defender”。
  ?牐犝馓兹砑擅夥咽褂?30天,若用后觉得相当不错,可用在线的方式付费(http://www.networkice.com/sales/home_office_sales.html)。
  ?牐犗略刂劣才毯螅葱小癇IDEsetup.CNet.exe”进行安装。安装完后,系统右下角工作列会出现一个眼睛符号,双击它,就会跳出主程序窗口。下面我们详细介绍一下各个标签的意思和使用。
  ?牐牎癆ttacks”标签,即为目前网上黑客或不知名人士尝试以不正常封包攻击电脑的列表,会以“Time”时间,“Attack”攻击类别,“Intruder”攻击者名称等信息告知你目前的状况。在“Attacks”标签中,按鼠标右键,选择“Columns...”自订攻击信息的栏位,若你需要即时得知对方的IP地址,就可将“Intruder IP”打钩,再按“OK”,Attacks标签即会出现攻击者的IP地址。
  ?牐牎癐ntruders”标签中,可双击鼠标查看此攻击者的相关详细信息。
  ?牐牎癏istory”标签功能,可即时查看到目前总共被攻击Attacks及Network Traffic网络的流量状况。而“Interval”的间隔时间,可以采用“分、小时、天”为单位。
  ?牐牎癐nformation”标签显示出目前的版本信息及使用的到期日。按“Buy”即可链接该公司网站,用信用卡刷卡取得正式版。
  ?牐牎癇lackICE Defender”除了可侦测到不正常的攻击封包外,还可设定四种安全等级,请选择“Tools”里的“Edit BlackICE Settings”。
  ?牐犜凇癙rotection”安全等级中,默认值为“Cautious”,主要是自动阻挡那些未经本机授权的封包,当然也可手动设定成“Nervous”次高等级和“Paranoid”最高等级,将绝大部分的未授权封包、链接网址挡住。如果你选用了较高等级的防护,每当你下载软件或使用FTP软件无法正常动作时,可再将等级值调回“Cautious”即可。
  ?牐牎癇lackICE Defender”也支持记录文件模式,可将本机目前被攻击的封包以log文件的方式储存起来,在“Packet Log”标签中,可将“Logging enabled”打钩,并在“File prefix”记录文件名(默认为log),“Maximum size”给予文件最大的容量,“Maximum number of files”给予最多可储存几个文件。(^07040802a^)
  ?牐牷褂幸桓鲋档媒樯艿墓δ埽绻闩笥训腎P地址确定不是黑客,那么你就可以为他开一条通路:在“Trusted Addresses”标签,按下“Add”按钮,即可输入对方的IP或主机名称,这样他就可以安全无误的连至你的系统啦。
  ?牐犎粜柙菔惫乇铡癇lackICE Defender”过滤功能,可点选“Tools”里的“BlackICE Engine”中的“Stop BlackICE Engine”即可,工作列右下角的眼睛就会被打个红色斜线,即暂时关闭。打开再依此法,选择“Start BlackICE Engine”。
  ?牐犗略氐刂罚篺tp://ftp.download.com/pub/win95/utilities/security-encryption/BIDEsetup.CNet.exe”