不过这种问题在Vista防火墙高级模式中的双向过滤功能下迎刃而解,我们可以禁止非法程序“出站”访问,这样即使本机即使感染了病毒也能够将病毒对本机和网络的危害降到最低。
技术点评:Vista防火墙的双向过滤功能实际上相当于将其传统防火墙的功能提高了一倍,在安全防范和抵御病毒入侵方面表现得更加出众,正是因为这种双向过滤使得Vista防火墙成为了真正的专业防火墙。
三、多场合功能:将专业功能智能化
除了双模式和双向过滤功能外,Vista防火墙还提出了“防火墙应用的多场合”概念。这个功能大大提高了Vista防火墙的智能化,可以在不同场合帮助用户应用不同级别的过滤规则。所有规则切换都是自动完成的。这种“防火墙应用的多场合”概念同样需要我们到“高级模式”中进行设置才能体现。
1.安全协议连接与非安全协议连接规则的自动切换
在高级模式设置规则中我们会看到在“连接符合指定条件时应该进行什么操作”设置时可以选择该规则应用的场合。例如当网络使用IPSEC等安全的协议连接时,可以设置为对这些程序如何操作或者不管什么情况都阻止该程序的数据通过防火墙,也可以设置“容许连接”让这些程序可以顺利通过防火墙的过滤。这样我们就可以实现基于安全协议与非安全协议连接网络时应用不同过滤规则的功能了。