所以总结一下…… 我的建议的是comodo firewall+kaspersky……在一台干净系统上默认安装不更改任何设置的情况下应该是最强的。如果你在使用一段时间后让它俩把自己常用的东东规则学个七七八八,然后更改最强设置,即不允许例外的规则……那就既没有一堆堆的提问,安全性反而更高很多……当然这个要求机器配置好……否则比较卡…… 配置普通可以像我一样用kerio personal firewall+kaspersky……只不过kerio的HIPS比较初级,但一般情况下只要设置得当也还是不错的…… 当然如果你对配置防火墙规则很熟悉,你也可以使用jetico personal firewall……同样的东西还有look n' stop……只不过这个老家伙有很多人做的规则包可以用,方便了不少……