Windowsファイアウォール
ファイアウォールはすべての脅威からあなたを守る銀色の弾丸ではありませんが、ファイアウォールは確実にシステムをより安全に保つのに役立ちます。ファイアウォールは、ウイルス対策プログラムのように特定の脅威を検出またはブロックしたり、フィッシング詐欺メールのリンクやワームに感染したファイルを実行したりすることを阻止しません。ファイアウォールは、お客様のコンピュータに接続しようとする可能性のあるプログラムや個人に対して、お客様の承認なしにトラフィックの流れを制限するだけで、時にはコンピュータの外部に侵入することを防ぎます。
MicrosoftはしばらくWindowsオペレーティングシステムにファイアウォールを搭載していましたが、Windows XP SP2のリリースまではデフォルトで無効になっており、ユーザーはその存在を知り、それを有効にする必要がありました。
Windows XPシステムにService Pack 2をインストールすると、Windowsファイアウォールはデフォルトで有効になります。 Windowsファイアウォールの設定に移動するには、 小さな盾 画面の右下にあるSystrayのアイコンをクリックし、をクリックします。 Windowsファイアウォール 下の のセキュリティ設定を管理する 見出し。あなたもクリックすることができます Windowsファイアウォール の中に コントロールパネル.
ファイアウォールをインストールすることをお勧めしますが、ファイアウォールである必要はありません。 Windowsはほとんどのパーソナルファイアウォールソフトウェアの存在を検出でき、Windowsファイアウォールを無効にしてもシステムが保護されていることを認識します。ただし、サードパーティ製のファイアウォールをインストールせずにWindowsファイアウォールを無効にすると、Windowsセキュリティセンターで保護されていないことを警告し、小さなシールドアイコンが赤色に変わります。
例外の作成
Windowsファイアウォールを使用している場合は、特定のトラフィックを許可するように設定する必要があります。ファイアウォールは、デフォルトでは、ほとんどの着信トラフィックをブロックし、プログラムによるインターネットとの通信の試みを制限します。あなたが 例外 タブでは、ファイアウォールを介して通信できるようにする必要のあるプログラムを追加または削除したり、特定のTCP / IPポートを開いて、それらのポート上の通信がファイアウォールを通過するようにすることができます。
プログラムを追加するには、をクリックします。 プログラムを追加 下 例外 タブ。システムにインストールされているプログラムの一覧が表示されます。または、探しているプログラムが一覧にない場合は、特定の実行可能ファイルを参照できます。
その最下部に プログラムを追加 ウィンドウはラベル付きのボタンです スコープの変更。そのボタンをクリックすると、ファイアウォールの例外を使用するコンピュータを正確に指定することができます。言い換えれば、特定のプログラムがWindowsファイアウォールを介して通信することを許可することができますが、ローカルネットワーク上の他のコンピュータでのみインターネットとは通信できません。変更範囲には3つのオプションがあります。すべてのコンピュータ(パブリックインターネットを含む)、ローカルネットワークサブネット上のコンピュータ、または許可する特定のIPアドレスのみを指定することができます。
下 ポートを追加する オプションでは、ポート例外の名前を指定し、例外を作成するポート番号とTCPポートかUDPポートかを識別します。 プログラムの追加の例外と同じオプションを使用して、例外の範囲を調整することもできます。
高度な設定
Windowsファイアウォールを設定するための最後のタブは、 上級 タブ。 詳細設定タブでは、マイクロソフトはファイアウォールをより詳細に制御します。最初のセクションでは、各ネットワークアダプタまたはネットワーク接続に対してWindowsファイアウォールを有効にするかどうかを選択できます。あなたが 設定 このセクションでは、FTP、POP3、またはリモートデスクトップサービスなどの特定のサービスを定義して、ファイアウォールを介してそのネットワーク接続と通信することができます。
2番目のセクションif セキュリティログ。ファイアウォールの使用に問題がある場合、またはコンピュータが攻撃されている可能性がある場合は、ファイアウォールのセキュリティログを有効にすることができます。あなたが 設定 ボタンをクリックすると、ドロップされたパケットや成功した接続のログを取ることができます。また、ログデータを保存する場所を定義し、ログデータの最大ファイルサイズを設定することもできます。
次のセクションでは、 ICMP。 ICMP(Internet Control Message Protocol)は、PINGコマンドとTRACERTコマンドを含むさまざまな目的とエラーチェックに使用されます。ただし、ICMP要求への応答を使用して、コンピュータでサービス拒否状態を引き起こしたり、コンピュータに関する情報を収集することもできます。クリックすると 設定 ICMPのボタンを使用すると、ICMP通信の種類を正確に指定したり、Windowsファイアウォールで許可しないように指定することができます。
最後のセクション 上級 タブは デフォルトの設定 セクション。あなたが変更を加えてシステムがもはや機能しなくて、どこから始めるべきか分からなくても、最後の手段としてこのセクションに来ることができます。 デフォルト設定に戻す Windowsファイアウォールを正方形にリセットします。
編集者注:この遺産の記事はAndy O'Donnellによって更新されました