Контакти

Що таке фаєрвол? Що таке firewall і для чого він потрібен. Фаєрвол для мережевого захисту комп'ютера Який файрвол

Більшість користувачів сьогодні встановлюють собі на комп'ютер хороші антивірусні програми з вбудованим брандмауером. При цьому кожен вибирає собі найбільш підходящий варіант. Існують як платні, так і безкоштовні утиліти. Всі вони надійно захищають систему.

Якщо ви то рекомендується відключити міжмережевий екран Windows, Так як він може конфліктувати зі сторонньою програмою, Блокувати різні додатки, впливати на швидкість інтернету. Але в інших випадках деактивація брандмауера може привести до проникнення в систему шкідливих програм, Тому робити це вкрай небажано.

Навіщо потрібен файрвол?

У перекладі з англійської слово «файрвол» означає «вогняна стіна» (fire - вогонь, wall - стіна). І дійсно, ця вбудована в Віндовс програма служить перепоною для різних черв'яків, троянів і інших вірусів. Файрвол (міжмережевий екран, або брандмауер) фільтрує інтернет-трафік і пропускає тільки той, який дозволений програмою.

Варто зазначити, що бувають безкоштовні куди входить і вбудований файрвол Віндовс, а також платні брандмауери. В принципі, «рідна» версія, особливо починаючи з Windows 7, здатна забезпечити якісний захист вашого комп'ютера, однак якщо ви хочете, то можете придбати платну програму. При цьому пам'ятайте, що, встановлюючи сторонній брандмауер, необхідно деактивувати вбудований в Віндовс.

Про те, і як його відключити в різних версіях Віндовс, Читайте нижче.

Деактивация брандмауера Windows XP

Відключити міжмережевий екран в «експішке» можна в такий спосіб. Увійдіть в меню «Пуск» і виберіть «Панель управління». Тут потрібно перейти в розділ «Брандмауер». На вкладці «Загальні» встановіть чекбокс біля варіанту «Відключити» і клікніть «ОК».

До речі, в Windows XP (SP 1) міжмережевий екран не забезпечував нормальну захист, до того ж багато користувачів тоді ще не розуміли, що поки вони проводять час в інтернеті, комп'ютер може бути атакований зловмисниками. В результаті траплялося чимало неприємних ситуацій, проте з виходом SP 2 ситуація значно покращилася.

Отже, тепер ви маєте уявлення, і як його відключити на Windows XP.

Firewall Віндовс 7. Як деактивувати?

Вбудований в «сімку» міжмережевий екран набагато надійніше своїх попередників. Однак, як говорилося вище, багато користувачів вважають за краще встановлювати антивіруси, які мають свій брандмауер. Швидше за все, це правильне рішення. Що таке файрвол і як його відключити в «експішке», ви вже знаєте. Але що робити, якщо у встановлена \u200b\u200bсьома версія Віндовс? Насправді не знадобляться якісь глибокі знання комп'ютера, адже деактивувати брандмауер в «сімці» так само легко, як і в Windows XP.

Натисніть «Пуск», а потім - «Панель управління». Виберіть «Дрібні значки» в параметрах перегляду. Зайдіть в розділ «Брандмауер». Зліва знайдіть посилання «Включення і відключення брандмауера» і перейдіть по ній. Встановіть чекбокси біля опцій, деактивуються міжмережевий екран.

Як бачите, дізнавшись, що таке файрвол і як його відключити на Windows 7, ви зможете виконати цю процедуру, витративши всього декілька хвилин.

Відключення брандмауера на «вісімці»

Якщо на вашому девайсі встановлена \u200b\u200bВіндовс 8, то для того, щоб деактивувати «рідний» міжмережевий екран, виконайте наступні дії:

  • перебуваючи на робочому столі, натисніть "Пуск" ПКМ;
  • відкриється де ви повинні будете перейти в «Панель управління»;
  • виберіть розділ «Брандмауер» (перед цим встановіть «Дрібні значки»);
  • в меню зліва перейдіть за посиланням, що дозволяє активувати або деактивувати файрвол;
  • встановіть чекбокси навпроти потрібної опції.

Тепер ви знаєте, що таке файрвол і як його відключити на Windows 8.

Забороняється відключати вбудований міжмережевий екран Віндовс, Якщо у вас немає іншої програми, яка захистить комп'ютер від шкідливих програм. Звичайно, файрвол іноді заважає, блокуючи деякі додатки, але ж він налаштований таким чином, щоб ризик бути атакований зловмисником прагнув до мінімуму.

Якщо ж у вас є який має свій міжмережевий екран, то вимкніть «рідний» брандмауер Віндовс, так як можуть виникати конфлікти.

Ви можете встановити сторонній файрвол, якщо стандартний у вас викликає сумніви (що буває вкрай рідко). Однак пам'ятайте, що завантажувати такі програми з сайтів, що мають сумнівну репутацію, вкрай небажано.

висновок

Отже, ви дізналися, що таке файрвол і як його відключити в популярних версіях Віндовс. Як бачите, послідовність дій практично ідентична. Незалежно від того, яка ОС встановлена, ви зможете виконати цю операцію самостійно.

(В перекладі з англійської Firewall - можна позначити як протипожежна стіна, перегородка від пожежі), інакше званий брандмауером - це спеціальний додаток, Яке дозволяє тільки ті сполуки, які дозволені господарем комп'ютера, і, таким чином, відбувається захист вашого комп'ютера від стороннього втручання.

До речі, файрвол тримає під контролем не тільки вхідні з'єднання, але і вихідні. Тобто, навіть якщо на ваш комп'ютер якось проник вірус і намагається «злити» вашу особисту інформацію кому-то в Інтернет, він буде виявлений, принаймні спроби «зливу» інформації не підуть від уваги програми.

Тепер ніхто не зможе пробратися в ваш комп'ютер і витягти вашу інформацію. Безконтрольні витоку трафіку перекриті.

Кращі фаєрволи

А зараз подивимося що собою представляють найбільш:

#1

Comodo Firewall - інтерфейс

На сьогоднішній день це один з найбільш потужних брандмауерів, Що дозволяє блокувати завантаження реклами і активний вміст web-сторінок. Також він контролює викликає підозри електронну пошту. Ці здібності файрволу реалізуються за допомогою спеціальних алгоритмів, які фільтрують мережевий трафік і тримають під контролем відкриті з'єднання.

Крім того, ці алгоритми здатні виявляти і забороняти будь-які дії, що викликали підозри, які виробляються як в вашому комп'ютері, так і поза ним, на підходах.

#2


ZoneAlarm Free Firewall - інтерфейс

Ще один хороший файрвол, що володіє незвичайними для брандмауерів здібностями захисту вашого персонального комп'ютера від різних мережевих небезпек - всюдисущих хакерів, програм-шпигунів і багатьох інших. Як він це робить? Zone Alarm Firewall забороняє доступ до захищеного комп'ютера навіть самим хитромудрим хакерам, роблячи його як би невидимим для кого-небудь в Інтернеті.

Також він здатний блокувати можливу відправку будь-якій інформації без дозволу, а також захищає всі програми і основну операційну систему «підзахисного» ПК від будь-якого роду шкідливих програм.

#3


Windows Firewall Control - інтерфейс

Це досить зручний файрвол, здатний контролювати всі порти і інтернет-трафік. Крім того він може блокувати web-сторінки, потенційно представляють небезпеку, і рекламні спливаючі вікна (так звані pop-ups). Установка програми не представить складності навіть для початківця користувача.

інші файрволи

Це далеко не повний перелік існуючих файрволов, їх вибір досить великий:

  • Kerio Personal Firewall - найбільш «просунутий»;
  • Lavasoft Personal Firewall - простіший, але не менш ефективний;
  • Tiny Firewall Proкращий захист для невеликих мереж;
  • Webroot Desktop Firewall та ін.

Суть проблеми

Коли говорять про несанкціонований доступ, Більшості користувачів в голову приходить боротьба з шкідливими комп'ютерними вірусами. але віруси - це не єдина проблема, що чекають користувача ПК в Інтернеті.

Бути може ви звертали увагу на те, що, навіть при наявності на вашому ПК встановленого антивірусного ПО з оновленими базами, у вас дуже часто пропадають потрібні файли, Хоча при цьому поводиться спокійно і ніяк не реагує? Або інший випадок - ліміт Інтернету, яким ви розраховували користуватися цілий місяць, раптом розтанув за кілька днів? Чи не стикалися з цим? Що ж, вважайте, що до сих пір вам просто щастило. Але ж є і не такі щасливчики ...

Так все ж, через що відбуваються ці дивні речі? Насправді пояснення просте. Але перш - невелике пояснення. Як ви знаєте, у кожного ПК, що має вихід в Інтернет, є унікальний IP-адреса, свого роду номер телефону, Що складається з 4 стандартних чисел, кожне з яких може бути від 0 до 255. Вашого комп'ютера IP-адреса потрібна для зв'язку з будь-яким іншим комп'ютером в Інтернеті.


А уявіть ситуацію, що з Інтернетом повинні взаємодіяти одночасно кілька програм з вашого комп'ютера, віддавати і приймати якусь інформацію. Яким чином вони визначають де чиї дані, чому не плутаються? Для цих цілей, щоб розділити потоки інформації і доставляти її адресату, кожен ПК оснащений так званими «Портами», Кількість яких - понад 65 тисяч. Саме вони дозволяють одночасно працювати з Інтернетом великій кількості програм.

Раптом одного разу ви помічаєте, що якийсь порт N проявляє якусь незрозумілу активність, схоже, що хтось невідомий намагається господарювати в вашому комп'ютері. Може бути, ви комусь із друзів говорили свої паролі, і тепер він зламує вашу машину, намагаючись вас розіграти? А раптом це конкуренти вашої фірми, як-то дізналися ваші паролі, і зараз вони дізнаються всі ваші секрети, в тому числі фінансові? Все зникло? Що ж робити???

Перш за все необхідно просто-напросто заспокоїтися. Пам'ятайте найпопулярніші питання в нашій країні (та й не тільки в нашій)? Да-да-да - «Що робити?» і «Хто винен?». На друге питання ви знайдете відповідь самостійно, а от відповіді на перше питання ви знайдете в цій статті. Для того щоб уникнути таких небезпечних ситуацій необхідно накласти заборону на спілкування вашого комп'ютера по всіх портах, які викликають підозру, тобто спілкування буде тільки з тими, з ким хочемо ми самі. Ідеальне рішення, чи не так? І зробити це дозволяє спеціальне ПЗ, зване файрвол.

підсумок

Якщо на вашому комп'ютері встановлена \u200b\u200bстандартна операційна система, наприклад, досить сучасна Windows XP з сервіс-паком SP2, значить файрвол у вас вже є, вбудований.

Ну ось, ви ознайомилися ще з одним способом захисту вашого ПК. Пам'ятайте - не варто економити на безпеці комп'ютера, відновити все буде набагато дорожче, і по грошах, і за часом.

Файрвол (інакше, брандмауер або міжмережевий екран) являє собою бар'єр, щоб зберегти ваш ПК від хакерів, шкідливих програм, кодів та інших зовнішніх деструктивних сил, які намагаються вторгнутися в ваші володіння і пошкодити вам. Файрволи контролюють порти, за допомогою яких комп'ютер підключається до зовнішнього світу і блокують будь-яку підозрілу діяльність.

Сам термін (firewall - «протипожежна стіна») був запозичений з пожежної термінології. У боротьбі з пожежами, файрвол є стіну або бар'єр, створений для запобігання поширенню вогню. Комп'ютерні програми назвали так, тому що їх робота схожа на роботу фізичного firewall, який перешкоджає поширенню пожежі з однієї області в іншу.

Якщо ви коли-небудь використовували Інтернет, особливо, працюючи у великій компанії, ви, ймовірно, чули як використовується термін файрвол. Наприклад, співробітники в компанії говорять щось на кшталт: «я не можу використовувати цей сайт, так як він не дозволений файрволом (брандмауером)».

Файрволи - це тип програмного забезпечення або ж фізичний пристрій, яке займає місце «посередника» між вашим комп'ютером і мережею Інтернет.

Метою є контроль і спостереження за Інтернет-сполуками шляхом аналізу кожного біта даних, що передаються і одержуються від комп'ютера і програм. Брандмауер розглядає всі з'єднання і блокує ті з них, які не відповідають зазначеним критеріям безпеки.

Брандмауер також може діяти в якості проксі-сервера, що означає, що весь трафік буде передаватися через інший сервер, перш ніж він досягне вашого комп'ютера.

виникнення файрволов

Як відомо, Всесвітня Мережа Інтернет була створена для обміну інформацією. Коли Інтернет тільки виник, мабуть, не було особливої \u200b\u200bпотреби в побудові систем безпеки. Обмін інформацією відбувався через приватні лінії. Доступ до цих приватним лініях надавався в конкретній точці входу в мережу, яка охоронялася озброєними охоронцями. Це була мережева безпека в минулому.

Однак, до 1980 року Інтернет, як ми знаємо, став публічним, а перші хакери почали свої кібер-атаки, створюючи необхідність в брандмауерах і антивірусного захисту. Сьогодні в Інтернеті існує безліч сайтів з інформацією про товари, послуги та інші питання, а люди можуть взаємодіяти один з одним за допомогою чатів і соціальних мереж.

На жаль, є сайти і люди з «недобрими» намірами в Інтернеті, щоб робити шкідливі речі, наприклад, красти особисту інформацію або контролювати комп'ютер для розсилки спаму. Установка файрволу - це найкраща лінія оборони проти цих атак. Коли firewall правильно встановлений і налаштований, він буде фільтрувати весь трафік, як вхідний, так і вихідний.

Особливості

Як відомо, комп'ютери підключені до інших пристроїв і Інтернету через ряд портів. Комп'ютери мають понад 65 тисяч портів, що, по суті, означає, що є більш 65 тисяч способів зламати ваш комп'ютер! Файрволи надійно закривають порти, які не використовуються на комп'ютері, а також контролюють активність в часто використовуваних портах.

Багато брандмауерів, особливо ті, які призначені для використання вдома або в малому бізнесі, інтуїтивно зрозумілі і самі знають (без настройки), які програми OK, а які повинні бути заблоковані. Міжмережеві екрани можуть бути впроваджені в програмне і апаратне забезпечення, Або ж складати комбінацію з того і іншого.

Більшість сучасних операційних систем, таких як Microsoft Windows, Поставляються з їх власним брандмауером, який вимагає мінімальної роботи по його настройці. У Windows 7, Vista і XP, програмні міжмережеві екрани вже вбудовані в операційну систему, в той час, як більш ранні версії Windows не мають їх. Комп'ютери Macintosh під управлінням Mac OS X 10.2 і більш пізні версії також мають вбудований брандмауер.

Фаєрволи сторонніх виробників, в тому числі комерційної програмне забезпечення досить прості в налаштуванні, але, як правило, є більш потужними, ніж ті, які поставляються з ОС. Такі файрволи мають графічний інтерфейс користувача для управління мережевим екраном, а функції програми включають реєстрацію, звітність і автоматичну сигналізацію при заданих порогових значеннях атаки.

Іншим типом брандмауера є апаратний брандмауер. Це фізичний пристрій, який підключається до комп'ютера і налаштовується за допомогою бездротової технології з ним - за допомогою Інтернет-браузера або через інтерфейс командного рядка. Апаратні брандмауери зазвичай дорожчі, ніж програмні, і значно більш складні по налаштуванню для середнього користувача.

Багато користувачів, які мають маршрутизатори, просто використовують їх в якості брандмауера. Маршрутизатор можуть блокувати доступ до портів так само легко, як і програмні або апаратні файрволи. Щоб налаштувати маршрутизатор, передбачається, що ви зверніться до керівництва користувача.

методи роботи

  • Фільтр пакетів. Файрвол аналізує кожен пакет вхідного і вихідного трафіку мережі, і приймає або відхиляє його на основі заданих користувачем правил. Фільтрація пакетів є досить ефективним і прозорим методом для користувачів, але важко настроюється. Крім того, він схильний до дії IP-спуфинга (прим. - атаки в мережі, коли IP-пакети відправляються хакером в якості зворотної адреси IP-адреса хоста, з яким «жертва» довіряє).
  • Шлюз додатків. мережевим екраном застосовуються механізми безпеки для конкретних додатків, таких як FTP і Telnet-сервера. Це є дуже ефективним, але може вплинути на продуктивність.
  • Проксі-сервер. Брандмауер перехоплює все сполуки, що входять і виходять з мережі. Проксі-сервер ефективно приховує справжні мережеві адреси.

Файрволи є першою лінією оборони для захисту приватної інформації. Для більшої безпеки, ваші дані можуть бути зашифровані. Підприємства з внутрішнім Інтернетом встановлюють фаєрволи для запобігання несанкціонованому доступу до власних інформаційних ресурсів.

Якщо у вас є високошвидкісне підключення до Інтернету в вашому домі (домашня мережа), то вам необхідний брандмауер. Невелика домашня мережа має багато тих же проблем безпеки, що і велика корпоративна мережа. Ви можете використовувати брандмауер для захисту домашньої мережі і сім'ї від шкідливих веб-сайтів і потенційних хакерів.

Файрвол і антивірус

більшість комп'ютерних користувачів тільки зараз починає розуміти важливість безпеки комп'ютера. Також важливо для користувачів ПК зрозуміти різницю між міжмережевими екранами і антивірусним захистом. На відміну від традиційних злочинів, крадіжок і вторгнення в приватне життя в фізичному світі, кібер-банди і кібер-злочинці складають нові і сучасні ризики безпеки.

Можна так сказати, що, на відміну від брандмауера, який діє, як комп'ютерний «швейцар», антивірус працює як «вибивала». Брандмауер зустрічає на вході, проте якщо щось проникло всередину - за справу вже вступає антивірус-вибивала.

Кращі антивірусні програмні рішення працюють в фоновому режимі для моніторингу всіх аспектів роботи комп'ютера. Коли антивірус знаходить щось підозріле, він показує місце, де він це знайшов і попереджає користувача комп'ютера.

Тепер, коли Інтернет досяг підліткового віку, Кібер-злочинці почали використовувати spyware (шпигунів), cookies, веб-сайти та Інтернет-браузери для атаки комп'ютерів. За останні три роки в області комп'ютерної безпеки програмного забезпечення компанії розробили те, що вони називають anti-malware, яка є найкращим антивірусні та антишпигунські рішенням з безпеки.

Варто відзначити, що ідеальним захистом комп'ютера експерти визнали використання високопродуктивного мережевого маршрутизатора з вбудованим firewall, і на додачу до нього - зазначене нагородами anti-malware рішення з оновленням вірусних визначень, по крайней мере, кожні дві години.

31жовтень

Що таке Брандмауер (Файрвол)

Брандмауер (Brandmauer) або Файрвол (Firewall) - це комп'ютерна програма, метою якої є захист комп'ютера від вірусів і. Брандмауер відстежує мережевий трафік, що надходить в операційну систему, і допомагає зупинити шкідливі програми, які намагаються отримати доступ до особистої інформації користувача. Крім цього, у термінів Брандмауер і Файрвол є ще й інше визначення. Даними термінами прийнято назвати протипожежні капітальні стіни, які по ідеї повинні захищати будинку від пожеж в місцях щільної забудови.

Що таке Брандмауер (Файрвол) - значення, визначення простими словами.

Простими словами, Брандмауер (Фаєрвол) - це спеціальні захисні комп'ютерні програми, Які постійно сканують одержуються та відправляються в інтернет дані. Образно кажучи, це віртуальні стіни, які захищають комп'ютер від небезпек Інтернету: віруси, руткіти, шпигунські програми, і т.д. Хоча варто відзначити, що брандмауер не є єдиним або найнадійнішим джерелом захисту вашого комп'ютера. Як правило, для забезпечення найбільшої безпеки, брандмауер (Файрвол), завжди працює в зв'язці з антивірусом і анти-шпигунських програмним забезпеченням.

У більшості випадків, брандмауер встановлюється безпосередньо на робочу машину (ПК), але іноді, як у випадках з різними офісами, де є багато комп'ютерів, файрвол ставиться у вигляді фізичного пристрою ( але про це пізніше). користувачам операційної системи Windows, Немає потреби встановлювати брандмауер самостійно ( окремо), Так як в ОС спочатку присутня власний - брандмауер Windows.

Брандмауер - як це працює, простими словами.

Не заглиблюючись в складні технічні подробиці, роботу брандмауера можна описати таким чином. Коли користувач запускає програму, пов'язану з Інтернетом, таку як браузер або комп'ютерна гра, Комп'ютер підключається до віддаленого веб-сайту і відправляє інформацію про комп'ютерній системі користувача. Однак перед тим як дані будуть відправлені або отримані вони проходять через міжмережевий екран ( файрвол), Де в залежності від встановлених параметрів, дані будуть пропущені або зупинені.

Образно кажучи, в процесі своєї роботи, брандмауер виступає своєрідним прикордонником або митником, який стежить за всім що вивозиться і завозиться на комп'ютер. Крім того, в його обов'язки входить перевірка пакетів даних на відповідність необхідним параметрам. Таким чином, файрвол може допомогти зупинити роботу вже встановленого шкідливого ПО, такого як троянські коні та інші шпигунські програми. Простими словами, екран просто не буде передавати зібрані цими програмами дані в інтернет. Але це, звичайно ж все в теорії, так як подібні шкідницькі програми постійно удосконалюються і вчаться обманювати файрволи.

Що таке Апаратний брандмауер і способи захисту мережі?

Апаратний брандмауер - це фізичне пристрій, який з'єднує комп'ютер або мережу з Інтернетом, використовуючи певні вдосконалені методи захисту від несанкціонованого доступу. Провідні маршрутизатори, широкосмугові шлюзи і бездротові маршрутизатори включають в себе апаратні брандмауери, які захищають кожен комп'ютер в мережі. Апаратні брандмауери використовують для захисту мережі різні види забезпечення безпеки: фільтрація пакетів, перевірка пакетів з урахуванням стану, трансляція мережевих адрес і шлюзи рівня додатки.

Брандмауер фільтрації пакетів перевіряє всі пакети даних, що відправляються в систему і з неї. Він пересилає дані на основі набору правил, визначених мережевим адміністратором. Цей апаратний брандмауер перевіряє заголовок пакету і фільтрує пакети на основі адреси джерела, адресата і порту. Якщо пакет не відповідає правилам або відповідає критеріям блокування, йому не дозволяється проходити через комп'ютер або мережу.

Динамічна фільтрація пакетів або перевірка пакетів з урахуванням стану, це більш складний метод захисту. Цей брандмауер контролює, звідки прийшов пакет, щоб з'ясувати, що з ним робити. Він перевіряє, чи були дані відправлені у відповідь на запит для отримання додаткової інформації або просто він з'явився сам по собі. Пакети, які не відповідають заданим станом з'єднання, відхиляються.

Ще одним способом забезпечення безпеки є - маршрутизатор трансляції мережевих адрес (NAT). Він приховує комп'ютер або мережу комп'ютерів від зовнішнього світу, представляючи один загальнодоступний для доступу в Інтернет. IP-адреса брандмауера є єдиним допустимим адресою в цьому сценарії, і це єдиний IP-адреса, представлений для всіх комп'ютерів в мережі. Кожному комп'ютеру на внутрішній стороні мережі присвоюється свій IP-адресу, дійсний тільки всередині мережі. Цей варіант захисту дуже ефективний, оскільки він представляє можливість використовувати тільки один публічний IP-адреса для відправки і надходження пакетів інформації. Що в свою чергу значно мінімізує можливості по впровадженню шкідливого ПЗ. Цей апаратний брандмауер зазвичай реалізується на окремому комп'ютері в мережі, який має єдину функцію роботи в якості. Він досить складний і вважається одним з найбезпечніших типів апаратних брандмауерів.

Основні проблеми з брандмауерами.

існує кілька загальних проблем, Які можуть виникнути в результаті використання брандмауера. Найпоширенішою проблемою є те, що крім шкідливих програм, брандмауер часто блокує нормальний, потрібний нам трафік. Деякі веб-сайти можуть мати обмежений доступ або не відкривається, тому що вони були неправильно діагностовані. Досить часто виникають проблеми з мережевими іграми, так як фаєрвол, часто розпізнає подібний трафік, як шкідливий і блокує роботу програм. Виходячи з цього, слід зазначити, що хоч брандмауер штука вельми корисна, його потрібно правильно налаштовувати, щоб він не псував життя своїми заборонами.

категорії: , / / Від

Що таке Firewall?

У перекладі з англійської мови слово firewall , Перекладається як «палаюча стіна». Багато користувачів називають його стіною або брандмауером . У народі дуже часто firewall називають просто стіна або стінка.

Давайте розберемося що таке firewall і навіщо він потрібен. Firewall забезпечує як би перешкоду між мережею та комп'ютером, або іншими словами є фільтром. Ця програма відстежує з'єднання комп'ютера, аналізує їх і робить рішення вирішувати це з'єднання чи ні. Тобто програма пропускає тільки те, що дозволив сам користувач. Ясна річ, що абсолютної гарантії ні хто не може дати, але якщо хтось спробує зламати ваш комп'ютер, стіна для нього буде відчутною перепоною. Все ще буде залежати від досвідченості хакера.

Простими поняттями firewall можна порівняти c вашим будинком. У будинку є двері. Всі двері ви тримаєте на замку, і ви б наврятли хотіли щоб кожен бажаючий міг би зайти до вас через відчинені двері. За аналогією, вам потрібно бути бути зацікавленим в тому, щоб ніхто чужий не міг просто так зайти в ваш комп'ютер - керувати ним і виходить різні дані з нього. На дверях будинку є замки. Щоб впустити знайомого ви відкриваєте замок. Так само працює і firewall. Він може пропускати в інтернет або запускати з інтернету тільки ті програми, які ви йому дозволите. Всі інші програми будуть заблоковані для доступу як на вхід з інтернету так і на вихід.
Получається ви ставите сторожа між вашим комп'ютером та інтернетом, який пропускатиме лише потрібну і важливу для вас, все інше він буде затримувати.

Для максимального захисту комп'ютера необхідно правильно зробити настройки. Рекомендується дозволити підключення тільки програмам, які дійсно цього потребують. І при цьому програма повинна мати доступ тільки до тих портів , За якими вона працює. На перший погляд це здається складним, але в брандмауерах є помічники настройки, які підказками спрощують процес налаштування. Головне уважно читайте сервісні повідомлення, які будуть з'являтися в процесі роботи.

Firewall має два види стін - персональну і корпоративну. Персональна стіна, це програма, яка встановлюється на персональному комп'ютері, А корпоративний фаєрвол встановлюється на шлюз між мережею інтернет і локальною мережею.

У персональному фаєрвол є вбудований режим навчання, за допомогою якого просто розібратися в роботі програми і що допускати до з'єднання, а що заборонити. Якщо програма, яка стоїть на комп'ютері не підходить для брандмауера, тоді з'явиться системне повідомлення і користувач зможе сам вирішувати - дати дозвіл на з'єднання або відмовити. На сьогоднішній день достатня кількість персональних фаєрвол, і серед них просто підібрати найбільш підходящий. Вони відрізняються за видами, інтерфейсу, платні і безкоштовні, але по своїй суті практично не відрізняються. Тобто ви вибираєте ту програму, яку вам буде зручніше користуватися.

Корпоративні firewall налаштовуються системним адміністратором, Що і захищає повністю всю мережу від атак.
Перевірити працездатність програми firewall можна за допомогою утиліти LeakTest. Для цього необхідно запустити утиліту, натиснути «Test» і тоді вам необхідно відповісти на запит Фаєрвол, дайте відповідь «Дозволити одноразово». Програма повинна вам повідомити - «Firewall Penetrated». Це необхідно для того що б перевірити з'єднання з інтернетом і сервер який використовується для тестування. Після чого натискаємо кнопку «Test» і на запит програми Фаєрвол дати відповідь «Заборонити одноразово». Програма при цьому повинна дати повідомлення «Unable to connect», що і буде означати, що firewall заблокував з'єднання.

Потім слід EXE-файл програми LeakTest перейменувати, що б ім'я збігалося з ім'ям браузера, якщо для Internet Explorer, То це IEXPLORE.EXE, а для Opera - OPERA.EXE, а для інших браузерів подивіться ім'я у властивостях ярлика в «Пуск». І при спробі запуску або під час активного з'єднання firewall видасть вам попередження, що програма не та, для якої було створено правило. Якщо такого попередження не буде і з'єднання буде встановлено, тобто з'явиться повідомлення «Firewall Penetrated», значить і будь-який вірус обійде фаєрвол, просто перейменувавши файл, а це значить, що даний фаєрвол необхідно терміново змінити на інший.

А перевірити роботу брандмауера встановленого у вас на комп'ютері можна у нас на сайті.



Сподобалася стаття? поділіться їй