Come configurare smartphone e PC. Portale informativo
  • casa
  • Consigli
  • Firewall, firewall, firewall: cos'è. Nozioni di base su Windows Firewall

Firewall, firewall, firewall: cos'è. Nozioni di base su Windows Firewall

40222 08.08.2009

twittare

più

firewall tradotto dall'inglese significa un muro in fiamme (fuoco - fuoco, muro - muro), puoi anche trovare spesso il nome firewall (questa è la designazione di firewall solo in lettere russe) o Brandmauer, che significa lo stesso in tedesco (marchio - brucia, mauer - muro), più comunemente usato come firewall. Nelle persone, molto spesso, un firewall viene semplicemente chiamato muro o muro.

Quindi, proviamo a capire cos'è un firewall e perché è necessario. Immagina che il tuo computer sia il tuo appartamento. L'appartamento ha finestre e porte. Sono sicuro che tieni tutte le finestre e le porte chiuse a chiave, e non credo che saresti contento se ogni passante potesse venire da te attraverso una porta aperta o entrare da una finestra aperta. Per analogia, dovresti essere interessato al fatto che nessun altro potrebbe semplicemente entrare nel tuo computer e prendere ciò che vuole o eliminare alcuni dati importanti per te.

Ci sono serrature alle finestre e alle porte di casa, le chiudi a chiave e ti senti al sicuro. Se devi lasciare o far entrare qualcuno che conosci, apri le porte e fai entrare o far uscire le persone di cui hai bisogno. Installando un firewall, puoi configurarlo in modo tale che consenta solo ai programmi a cui consenti l'accesso o l'avvio da Internet. Tutto il resto sarà bloccato sia in entrata che in uscita.

In effetti, metti un filtro tra il tuo computer e Internet, che passa solo ciò che è necessario e importante per te, tutto il resto viene filtrato.

Secondo le statistiche, un computer che non ha un firewall installato ed è in rete rimane non infetto per un massimo di 2 minuti. Trascorso questo tempo, otterrai sicuramente la tua parte di malware.
Non abbiate paura delle procedure di installazione e configurazione, anche se questo tipo di programmi non può essere definito semplice, la maggior parte di essi viene configurata automaticamente. Sarà sufficiente fare clic sul pulsante per consentire o negare l'accesso a un programma specifico.

La maggior parte degli utenti oggi installa buoni programmi antivirus con un firewall integrato sui propri computer. In questo caso, ognuno sceglie l'opzione più adatta a se stesso. Ci sono sia utenze a pagamento che gratuite. Tutti loro proteggono il sistema in modo affidabile.

In tal caso si consiglia di disabilitare il firewall di Windows, poiché potrebbe entrare in conflitto con un programma di terze parti, bloccare varie applicazioni e influire sulla velocità di Internet. Ma in altri casi, la disattivazione del firewall può causare la penetrazione di malware nel sistema, quindi farlo è altamente indesiderabile.

Perché è necessario un firewall?

Tradotto dall'inglese, la parola "firewall" significa "muro di fuoco" (fuoco - fuoco, muro - muro). In effetti, questo programma integrato in Windows funge da barriera a vari worm, trojan e altri virus. Il firewall (firewall o firewall) filtra il traffico Internet e trasmette solo quello consentito dal programma.

Vale la pena notare che ce ne sono di gratuiti, che includono il firewall di Windows integrato, così come i firewall a pagamento. In linea di principio, la versione "nativa", soprattutto a partire da Windows 7, è in grado di fornire una protezione di alta qualità per il tuo computer, ma se lo desideri puoi acquistare un programma a pagamento. Allo stesso tempo, ricorda che quando si installa un firewall di terze parti, è necessario disattivare quello integrato di Windows.

Informazioni su come e come disabilitarlo in varie versioni di Windows, leggi di seguito.

Disattivazione del firewall di Windows XP

Puoi disabilitare il firewall in "express" come segue. Entra nel menu "Start" e seleziona "Pannello di controllo". Qui devi andare alla sezione "Firewall". Nella scheda "Generale", seleziona la casella accanto all'opzione "Disabilita" e fai clic su "OK".

A proposito, in Windows XP (SP 1) il firewall non forniva una protezione normale, inoltre molti utenti non avevano ancora capito che mentre trascorrevano del tempo su Internet, il computer poteva essere attaccato da intrusi. Di conseguenza, si sono verificate molte situazioni spiacevoli, ma con il rilascio di SP 2 la situazione è migliorata in modo significativo.

Quindi, ora hai un'idea e come disabilitarla su Windows XP.

Firewall Windows 7. Come si disattiva?

Il firewall integrato nel "sette" è molto più affidabile dei suoi predecessori. Tuttavia, come accennato in precedenza, molti utenti preferiscono installare antivirus dotati di un proprio firewall. Molto probabilmente, questa è la decisione giusta. Sai già cos'è un firewall e come disattivarlo in "esposizione". Ma cosa succede se viene installata la settima versione di Windows? Non è infatti necessaria una profonda conoscenza del computer, perché disattivare il firewall nel "sette" è facile come in Windows XP.

Fare clic su Start e quindi su Pannello di controllo. Seleziona "Icone piccole" nelle Opzioni di visualizzazione. Vai alla sezione "Firewall". Sulla sinistra, trova il link "Attiva o disattiva il firewall" e fai clic su di esso. Seleziona le caselle di controllo accanto alle opzioni che disabilitano il firewall.

Come puoi vedere, dopo aver appreso cos'è un firewall e come disabilitarlo su Windows 7, puoi completare questa procedura in appena un minuto.

Disabilitazione del firewall sugli "otto"

Se Windows 8 è installato sul tuo dispositivo, per disattivare il firewall "nativo", segui questi passaggi:

  • mentre sul desktop, fai clic su "Start" RMB;
  • si apre dove dovrai andare al "Pannello di controllo";
  • seleziona la sezione "Firewall" (prima di ciò, imposta "Icone piccole");
  • nel menu a sinistra, segui il link che ti permette di attivare o disattivare il firewall;
  • impostare le caselle di controllo accanto all'opzione desiderata.

Ora sai cos'è un firewall e come disabilitarlo su Windows 8.

Non disabilitare il firewall di Windows integrato a meno che non si disponga di un altro programma che protegga il computer dai malware. Certo, il firewall a volte interferisce bloccando alcune applicazioni, ma è configurato in modo tale che il rischio di essere attaccato da un intruso tende ad essere minimo.

Se ne hai uno che ha il proprio firewall, assicurati di disabilitare il firewall "nativo" di Windows, poiché potrebbero sorgere conflitti.

Puoi installare un firewall di terze parti se hai dei dubbi su quello standard (cosa estremamente rara). Tuttavia, ricorda che il download di tali programmi da siti che hanno una reputazione dubbia è altamente indesiderabile.

Conclusione

Quindi, hai imparato cos'è un firewall e come disabilitarlo nelle versioni popolari di Windows. Come puoi vedere, la sequenza delle azioni è quasi identica. Indipendentemente dal sistema operativo installato, puoi eseguire questa operazione da solo.

Non molto tempo fa, c'erano persone che dubitavano dell'utilità di Internet, dicendo che tutto questo erano "giocattoli". Si erano sbagliati. Ai nostri tempi, forse, nessuno ha bisogno di essere convinto che Internet sia necessaria per lavorare. I programmi di posta elettronica e chat consentono di organizzare il lavoro di gruppi i cui membri si trovano spesso non solo in sedi o città diverse, ma anche in continenti diversi. I server di ricerca su Internet ti consentono di lavorare in modo efficace con enormi quantità di informazioni. Con l'introduzione delle tecnologie push, diventa possibile fornire informazioni operative agli utenti sulle workstation in pochi secondi. Secondo i sondaggi condotti negli Stati Uniti e in Canada, il numero di spettatori dei canali di notizie è fortemente diminuito negli ultimi 1-2 anni. Il motivo è la comparsa del WWW. Tutte le agenzie di stampa (tra cui recentemente ITAR-TASS) pubblicano informazioni su Internet, che, per la natura stessa del WWW, ha una forma molto più comoda per la percezione rispetto alla carta o alla televisione.

Tuttavia, l'uso di tutti questi progressi comporta una certa responsabilità. Nessuno vuole che la propria corrispondenza commerciale, i rapporti contabili o le informazioni DSP cadano nelle mani sbagliate. Il firewall è uno dei componenti principali (se non il più importante) per prevenire tali incidenti.

Che cos'è un firewall

Firewall (sinonimo di firewall) è un computer, router o altro dispositivo di comunicazione che limita l'accesso a una rete protetta.

Inizialmente, un firewall è un muro ignifugo che separa il pilota di un'auto da corsa dal motore. Se il motore prende fuoco durante un incidente, il conducente rimane illeso.

Il firewall consente di proteggere la rete aziendale da intrusioni non autorizzate da Internet, consentendo allo stesso tempo agli utenti all'interno dell'azienda di accedere a Internet. Oggigiorno molti firewall dispongono anche di controlli, autenticazione e privacy per gli utenti che accedono alla rete interna di un'azienda da Internet o da un'altra rete; nel nostro tempo tali mezzi stanno diventando sempre più necessari.

Senza la protezione del firewall, non dovresti nemmeno pensare a una connessione permanente a Internet. Anche se pensi di non avere segreti per gli altri, ci saranno sempre persone su Internet che vorranno "arrampicarsi" nel tuo server o per il desiderio di utilizzare risorse gratuite o semplicemente per curiosità (e non c'è nulla di innaturale in questo). Presto noterai che lo spazio su disco non è sufficiente e il canale Internet è sovraccarico.

Molte organizzazioni utilizzano un firewall non solo per limitare l'accesso da Internet, ma anche per proteggere il computer centrale da accessi incontrollati all'interno dell'organizzazione stessa o per garantire la riservatezza delle informazioni che circolano all'interno della rete.

Molto spesso, un firewall combina le sue funzioni primarie con un servizio Web e FTP, fungendo da "biglietto da visita" di un'azienda su Internet.

Come funziona il firewall

Fondamentalmente, un firewall può essere considerato come due meccanismi: uno blocca il traffico, l'altro consente il traffico. La piattaforma firewall deve avere due o più interfacce di rete. Collegando un'interfaccia a una rete (ad esempio Internet) e l'altra a un'altra (ad esempio a una intranet, la rete interna di un'azienda), il firewall determina quali pacchetti passare in una direzione e quali nella Altro.

Diversi schemi di configurazione del firewall consentono di concentrarsi sul consentire l'accesso o sul negarlo. Ad esempio, è possibile configurare un firewall per consentire l'accesso FTP dalla rete A al server S sulla rete B, bloccando qualsiasi altro traffico. O viceversa, puoi consentire l'accesso dall'esterno a tutte le risorse della rete A, ad eccezione della porta 5432 sul server S, su cui si trova il server del database PostgreSQL, proteggendo così il database da accessi non autorizzati. Entrambi gli schemi hanno i loro vantaggi, tuttavia, per ovvi motivi, le organizzazioni commerciali spesso scelgono il primo schema.

Il firewall può utilizzare un'ampia gamma di parametri per prendere decisioni: indirizzo di origine, indirizzo di destinazione, numeri di porta, autenticazione di origine con un server DNS, controllo della struttura logica dei pacchetti e molti altri parametri, inclusi gli strumenti crittografici.

Molti firewall includono meccanismi NAT (Network Address Translation). Quando si utilizza NAT, il firewall contiene una tabella di conversione degli indirizzi speciale, in cui ciascuna coppia indirizzo_intranet/indirizzo_IP ha il proprio numero di porta sul firewall. Il firewall sostituisce gli indirizzi IP nei pacchetti di dati in uscita con il proprio indirizzo, sostituendo al contempo il numero di porta. Per i pacchetti in entrata, il firewall compila il campo dell'indirizzo IP con l'indirizzo Intranet corrispondente al numero di porta. Allo stesso tempo, per tutte le connessioni è visibile un solo indirizzo IP: l'indirizzo del firewall, che complica notevolmente il compito di hackerare la rete per gli intrusi.

Spesso, con l'aiuto di un firewall, organizzano una misura di sicurezza come una DMZ (zona demilitarizzata). In questo caso, uno o più computer sulla rete (ad esempio un server WWW) sono collegati a un'interfaccia di rete firewall aggiuntiva. Pertanto, il firewall può controllare completamente l'accesso alla DMZ e, se un computer nella DMZ viene attaccato e cade, la rete dell'organizzazione nel suo insieme continua a essere sicura.

firewall- dall'inglese "Fiery = fuoco, muro= parete". Sinonimi di parole: firewall, firewall, firewall, firewall- formato dalla trascrizione del termine inglese firewall. Questi sono blocchi hardware o programmi che controllano e filtrano i pacchetti di rete ( traffico internet) secondo le regole stabilite dall'amministratore/utente.

Firewall(dal tedesco Brandmauer) - che è un analogo della parola inglese firewall. Il significato originario (un muro che separa gli edifici adiacenti, impedendo la propagazione del fuoco).

Qualunque " firewall», « firewall"o in altro modo si chiama anche" firewall"[Darei in faccia a colui che ha inventato una tale combinazione di lettere] è responsabile del filtraggio del traffico di rete da operazioni critiche indesiderate a un livello basso. Sia a livello di schede di rete o protocolli di rete, sia ad alto livello, ad esempio, impostando i diritti di accesso per le applicazioni. Tutte le funzioni si riducono principalmente al permesso o al divieto di " in arrivo" o " estroverso» pacchetti di informazioni. Cioè, prima di inviare o ricevere un pacchetto di rete, il Firewall verifica la correttezza e la sicurezza.

« Pacchetti in arrivo” sono pacchetti che arrivano sul tuo computer da qualsiasi computer.

« Pacchetti in uscita' sono pacchetti che provengono dal tuo computer a un altro indirizzo.

Ad esempio, se si consente al programma di funzionare e, per impostazione predefinita, è sempre consentito funzionare con i pacchetti di rete, di conseguenza, i pacchetti di rete verranno passati liberamente avanti e indietro. Ma se i pacchetti di rete provengono da un'applicazione a cui non hai concesso il permesso di funzionare, la connessione verrà automaticamente bloccata. E di conseguenza, se un'applicazione tenta di " vai al tuo computer» per la prima volta, poi il Firewall ti chiede, dicono, « cosa fare con questo peperone?» Qui sta a te decidere se consentire a questa applicazione o al traffico di rete di funzionare o meno.

Quale firewall installare

Ci sono sia prodotti gratuiti che commerciali (Firewall) su Internet, ma ne parliamo in un articolo separato. Vedi il meglio di seguito.

Livelli di protezione nel firewall

In generale, ci sono 3 tipi di livello di protezione in un normale Firewall:

Livello debole di protezione e filtraggio del traffico di rete. Con questa modalità è consentito quasi tutto il traffico, ad eccezione dei pacchetti molto sospetti, che, di regola, sono già stati identificati in anticipo come attacchi del nemico.

Livello medio di protezione e filtraggio del traffico di rete. Qui, di norma, tutte le porte sono bloccate, ma sono consentite anche molte porte note, attraverso le quali, per impostazione predefinita, presumibilmente non può passare traffico sospetto e molte applicazioni possono funzionare, che per impostazione predefinita non destano sospetti di potenziale pericolo. Per impostazione predefinita, Internet Explorer non causa pericolo, cosa che, come mostra la pratica, spesso non è il caso. A questo link, ti ​​ho già detto cosa c'è che non va nei browser e falle nel loro sistema di sicurezza.

Elevato livello di protezione e filtraggio del traffico di rete- assolutamente tutto è bloccato, indipendentemente dal fatto che la connessione sia sicura o meno. Tutto dovrà essere risolto manualmente. Per i principianti, questa modalità non è categoricamente adatta, perché devi essere molto ossessionato dai computer per capire cosa deve essere consentito e cosa vietare. Perché con questa modalità ti verranno poste almeno più di cento domande nel primo minuto.

Il firewall ha anche altre utili funzioni, come il rilevamento e l'avviso di possibili attacchi imminenti. Cioè, protezione dai cosiddetti programmi "scanner".

Scanner software- si tratta di programmi che, su un computer remoto, [possono trovarsi anche su uno locale] a loro volta, ordinano tutte le porte di rete in ordine, da 1 a 65532, oppure ricercano selettivamente " vicinanza”e la sicurezza di cui ha bisogno l'attaccante.

Firewall, firewall, firewall: quale scegliere?

Come scegliere un firewall? Qui, prima di tutto, c'è una questione di professionalità ed esperienza dell'utente. Ad oggi, uno dei leader in questo settore può tranquillamente essere chiamato OutPost. Ma chiaramente non è adatto per un utente inesperto, a causa dell'abbondanza di impostazioni. Poiché è facile accedere alle impostazioni e fare clic sulle opzioni, un utente normale può bloccare l'intero computer e il traffico di rete in modo pulito. Pertanto, Firewall, prima di tutto, dovrebbe essere facile da usare e configurare. Non parlerò dell'interfaccia e della gestione, questo è un argomento per un programma separato e, di norma, sui siti ufficiali vengono pubblicate molte informazioni di quelle che posso descrivere qui. Pertanto, leggiamo dell'interfaccia e della gestione sui siti nativi di noti firewall.

Le qualità insostituibili del Firewall sono:

  • autoapprendimento, in modo che possa analizzare lui stesso il traffico e suggerire intuitivamente cosa c'è che non va nella rete;
  • aggiornamento automatico delle modifiche a se stesso e aggiornamento delle firme degli attacchi di virus;
  • chiara attuazione delle regole prescritte, ovvero se si vuole chiudere completamente l'accesso alla porta 21, allora si chiude la porta 21 senza eccezioni per nessun programma. Poiché spesso c'è un'implementazione superficiale di tale regola.

Per popolarità, prevalenza e un certo tipo di rispetto per la professionalità, offro il mio Firewall:

  • Panda Firewall è potente, ma non tutti, anche i semi-professionisti, saranno in grado di configurarlo correttamente. Come diceva Zhvanetsky, " una mossa sbagliata e sei un padre”, ovvero puoi facilmente bloccare completamente il computer, sotto la spina dorsale.
  • Outpost Firewall: potente, ma per niente adatto ai principianti;
  • Kaspersky Firewall - trasporto pubblico
  • Norton Firewall - trasporto pubblico
  • McAfee è la soluzione gratuita più economica. Secondo la mia pratica, che è, che non è. Cioè, la memoria non viene caricata, ma non c'è nemmeno alcun effetto.

Quindi, brevemente, ti ho presentato il concetto di Firewall. Vale la pena notare che oggi (aprile 2010), solo Panda Software e Kaspersky Antivirus combinano due concetti come un firewall. Il resto sono unità indipendenti. E separatamente, l'utilizzo di Firewall non ha molto senso a causa della sua efficienza tendente a 0. Proverò a spiegare con un esempio. Ci sono due porte d'ingresso. Una porta protegge e il secondo Firewall. Quindi, se uno non è coperto, che senso ha proteggere l'altro? Cioè, consiglio vivamente di utilizzare sia un antivirus che un firewall.

Analizziamo le azioni di questa dolce coppia su uno degli esempi dell'invasione. Supponiamo che un virus completamente nuovo, un Trojan, sia entrato nel nostro computer, che assetato di sangue vuole rubare le chiavi del sistema di pagamento WebMoney, dove è archiviato il denaro. La prima linea di difesa ha fallito e ha mancato il virus, perché non riusciva a trovare la firma appropriata per il nuovo virus nei suoi database e quindi non poteva riconoscere la minaccia. Supponiamo che il virus abbia raccolto tutte le informazioni di cui ha bisogno, il suo obiettivo, ovviamente, è trasferire tutto ciò di cui ha bisogno al master master. Naturalmente, nel 99% dei casi, ora tutte le informazioni vengono trasmesse tramite . Il programma tenta di trasmettere informazioni, ma poi entra in gioco il nostro Firewall. Naturalmente, se non conosce questo programma e non ha una regola per far passare tutti, allora chiederà: "Chi sei?". Ecco un Trojan, "tyr myrk, sì, sono qui, da Gagarin Street, il locale è più basso di me" e Firewall "aspetta ora, lo chiederò al padrone. Ehi signore, c'è del peperoncino sospetto qui che cerca di portare un po' di spazzatura fuori dal suo regno su un carro. Ovviamente devi rispondere No e cerca di capire da dove crescono le gambe. E prendi tutte le misure per distruggere il corpo estraneo nel nostro amato corpo del computer.

Risultato

Come mostra la pratica, non è così facile riprendersi da un'infezione nuova e sconosciuta che ha colpito il tuo computer. Se non sei un utente Internet di alto livello, ti consiglio di aggiornare urgentemente il tuo antivirus. Se non trova nulla, prova un altro antivirus, poiché ora non tutti gli antivirus sono ugualmente utili. Bene, penso che in questo articolo ho spiegato più che adeguatamente cos'è il firewall ea cosa serve.

Buona fortuna e masturbazione sicura su Internet.

Articoli correlati in alto