Comodo防火墻設(shè)置方法介紹
安裝和啟動(dòng)Comodo防火墻的安裝非常簡(jiǎn)單,只需注意安裝路徑即可。安裝完成后,重啟電腦。重啟后,你會(huì)發(fā)現(xiàn)Comodo防火墻已自動(dòng)啟動(dòng),并在右下角顯示一個(gè)藍(lán)色盾牌圖標(biāo)。雙擊該圖標(biāo),便進(jìn)入了主界面。初始設(shè)
安裝和啟動(dòng)
Comodo防火墻的安裝非常簡(jiǎn)單,只需注意安裝路徑即可。安裝完成后,重啟電腦。重啟后,你會(huì)發(fā)現(xiàn)Comodo防火墻已自動(dòng)啟動(dòng),并在右下角顯示一個(gè)藍(lán)色盾牌圖標(biāo)。雙擊該圖標(biāo),便進(jìn)入了主界面。初始設(shè)置為“Allow All”,但需要將其更改為“Custom”,然后輸入注冊(cè)碼。
概覽窗口(Summary)
主界面右上角有三個(gè)圖標(biāo):Updater(升級(jí)器)、Help(幫助文件)和About(關(guān)于Comodo防火墻)。左邊有三個(gè)明顯的標(biāo)志:Summary(概覽)、Security(安全設(shè)置規(guī)則)和Activity(網(wǎng)絡(luò)活動(dòng)監(jiān)視器)。在藍(lán)色字體下方顯示了FW記錄的高危險(xiǎn)活動(dòng)數(shù)量以及注冊(cè)信息。下方是安全監(jiān)控表格,顯示了應(yīng)用程序監(jiān)視器、dll程序監(jiān)控器、網(wǎng)絡(luò)監(jiān)控器和程序行為分析的工作情況。最下方是安全級(jí)別設(shè)置。
安全設(shè)置窗口(Security)
這是Comodo防火墻的主要部分,可以設(shè)置安全規(guī)則。第一個(gè)窗口是Tasks(任務(wù)),包括選擇可信任程序、選擇不可信任程序、添加/刪除/修改網(wǎng)絡(luò)區(qū)域、檢查更新和發(fā)送文件進(jìn)行分析、選擇可信任的網(wǎng)絡(luò)以及掃描已知的應(yīng)用程序等功能。Applications Monitor(應(yīng)用程序監(jiān)控器)可以設(shè)置任何應(yīng)用程序的規(guī)則,其中包括應(yīng)用程序名稱、遠(yuǎn)程IP、遠(yuǎn)程端口、協(xié)議和權(quán)限等詳細(xì)信息。
規(guī)則設(shè)置
在規(guī)則設(shè)置界面,可以添加要設(shè)置的程序和父程序??梢赃x擇跳過、學(xué)習(xí)和定義父程序。還可以選擇允許全部活動(dòng)或執(zhí)行以下標(biāo)準(zhǔn)。通過設(shè)置活動(dòng)、協(xié)議、方向、遠(yuǎn)程IP和端口等參數(shù)來(lái)定義規(guī)則。遺憾的是,在輸入“隨機(jī)端口”時(shí),最多只能輸入16個(gè)端口,而且只能選擇一種端口設(shè)置方式。這是一個(gè)大缺點(diǎn),期待未來(lái)版本的改進(jìn)。
dll文件監(jiān)控器(Component Monitors)
該功能監(jiān)視所有鏈接庫(kù)文件,雖然不僅限于.dll文件,但絕大多數(shù)為.dll文件。默認(rèn)處于學(xué)習(xí)模式,允許所有.dll文件,當(dāng)你覺得學(xué)習(xí)足夠時(shí),可以將其改為開啟,從而完全控制新的.dll文件。若對(duì).dll文件不熟悉,請(qǐng)謹(jǐn)慎使用。
網(wǎng)絡(luò)監(jiān)控器(Network Monitor)
相當(dāng)于包過濾規(guī)則,可以進(jìn)行任何端口規(guī)則設(shè)定。和應(yīng)用程序監(jiān)控器類似,可以設(shè)置端口和IP規(guī)則。
高級(jí)設(shè)置(Advanced)
包含了程序行為分析、高級(jí)攻擊發(fā)現(xiàn)及預(yù)防和其他選項(xiàng)。程序行為分析是下一個(gè)正式版的HIPS的前奏,采用默認(rèn)設(shè)置即可。高級(jí)攻擊發(fā)現(xiàn)及預(yù)防也無(wú)需更改,默認(rèn)設(shè)置即可。其他選項(xiàng)可以將警報(bào)級(jí)別調(diào)整為中等以顯示更多提示,提供更人性化的安全設(shè)置。
連接活動(dòng)(Activity)
在此處可以查看應(yīng)用程序活動(dòng)和規(guī)則日志。應(yīng)用程序活動(dòng)顯示遠(yuǎn)程IP、端口、方向和流量,方便簡(jiǎn)潔。規(guī)則日志記錄各種規(guī)則創(chuàng)建和威脅級(jí)別信息。高危威脅通常由程序行為分析發(fā)現(xiàn),主要是由于.dll注入引起的,因此需要特別注意。