Windows 2008 brannmurregler beskytte den indre nettverket mot uautorisert tilgang . Det beskytter også Windows Server 2008 fra å sende privat informasjon fra serveren etter en ondsinnet applikasjon installeres på datamaskinen. Brannmurregler er en del av Windows brannmur som er installert med Windows Server 2008 operativsystem . Nekte innkommende trafikk
Inngående trafikk skaper Internett-forespørsler opprinnelse utenfor det lokale nettverket. Selskapene har rutere installert mellom virksomheten nettverk og Internett-ruteren . Hackere og andre skruppelløse mennesker prøver å få tilgang til interne nettverket fra Internett . Dette kan føre til stjålet selskapsinformasjon eller virus installert på ansattes datamaskiner . For å beskytte det interne nettverket , er en Windows Server 2008 datamaskin satt mellom det interne nettverket og Internett. Bruke brannmurregler , kan administratorer blokkere innkommende Internett-trafikk for å beskytte det interne nettverket .
Begrense Ping Forespørsler
"ping "-kommandoen sender en liten pakke fra kilden datamaskinen til ruteren eller det interne nettverket datamaskinen . Ping-kommandoen hjelper administratorer identifisere IP ( Internet Protocol ) adresser fra datamaskiner på nettverket eller Internett. En Windows 2008 brannmur regelen tillater eller forbyr ping forespørsler. Administratorer kan blokkere ping forespørsler fra Internett eller andre eksterne domener. Dette hindrer hackere fra å vite IP-adressen til datamaskiner som de nås gjennom visse ruter applikasjoner. Administratorer kan tillate ping forespørsler fra interne maskiner når de ønsker å feilsøke nettverksproblemer.
Administrerende fragmenterte pakker
Hver gang en datamaskin kommuniserer med en annen datamaskin på nettverk eller Internett , blir informasjonen pakket i en " pakke ". En pakke inneholder kilden datamaskinens IP-adresse , informasjonen og målet datamaskinens IP-adresse . Store biter av informasjon er pakket i separate pakker . En Windows 2008 brannmurregelen inkluderer ikke tillate fragmenterte pakker . Dette stopper hackere fra å forsøke å bruke fragmenterte pakker , som skjuler seg som sikker kommunikasjon .