Windows XP Firewall был первой попыткой сделать штатную возможность в MS Windows для защиты рабочего места пользователя. Главным недостатком той защиты был тот факт, что инспектировался
только входящий трафик на компьютер пользователя. Т.е. пользователь мог
занести вирус на USB-флешке в Windows XP и вирус уж дальше беспрепятственно делал
свое черное дело в сети. Естественно настройка правил
такого Windows Firewal через графический интерфейс не вызывает
затруднений. Кроме одного – серьезная настройка занимает время. И проверка
таких правил визуально затруднительна. Более того,
в Windows XP Firewall нет возможности простого переноса всех правил
со старого компьютера на новый.
Автоматизацией
быстрой настройки и проверки состояния Windows XP Firewall может служить командная оболочка netsh. Следующие команды могут быть записаны в
любой пакетный файл.