Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • Sfat
  • Firewall, firewall, firewall - ce este. Elementele de bază ale paravanului de protecție Windows

Firewall, firewall, firewall - ce este. Elementele de bază ale paravanului de protecție Windows

40222 08.08.2009

Tweet

Plus

Firewall tradus din engleză înseamnă un zid care arde (foc - foc, perete - perete), puteți găsi adesea și numele firewall (aceasta este o desemnare firewall numai în litere ruse) sau Brandmauer în germană înseamnă același lucru (brand - burn, mauer - wall), cel mai adesea folosit ca firewall. Oamenii numesc adesea un firewall doar un perete sau un perete.

Deci, să încercăm să ne dăm seama ce este un firewall și de ce aveți nevoie de el. Imaginează-ți că computerul tău este apartamentul tău. Apartamentul are ferestre si usi. Sunt sigur că ții toate ferestrele și ușile încuiate și nu cred că ai fi fericit dacă fiecare trecător ar putea intra în tine printr-o ușă deschisă sau să se urce pe o fereastră deschisă. Prin analogie, ar trebui să fii interesat, astfel încât niciun străin să nu poată intra în computerul tău și să ia tot ce vrea sau să ștergă niște date importante pentru tine.

Există încuietori la ferestrele și ușile casei tale, le încui și te simți în siguranță. Dacă trebuie să ieși sau să lași pe cineva cunoscut să intre, deschizi uși și lași să intre sau să iasă pe cei de care ai nevoie. După instalarea firewall-ului, îl puteți configura în așa fel încât să permită doar acele programe pe care le permiteți să le treacă pe Internet sau să ruleze de pe Internet. Orice altceva va fi blocat atât la intrare, cât și la ieșire.

De fapt, pui un filtru între computer și internet, care lasă să treacă doar ceea ce este necesar și important pentru tine, totul în rest este filtrat.

Conform statisticilor, un computer care nu are firewall și se află în rețea rămâne neinfectat maxim 2 minute. După acest timp, veți primi cu siguranță partea dvs. de malware.
Nu vă fie teamă de procedura de instalare și configurare, deși acest tip de program nu poate fi numit simplu, majoritatea sunt configurate automat. Va trebui doar să faceți clic pe un buton pentru a permite sau a refuza accesul la un anumit program.

Majoritatea utilizatorilor de astăzi au programe antivirus bune instalate pe computerele lor cu firewall-uri încorporate. În același timp, fiecare își alege cea mai potrivită opțiune. Există atât utilități plătite, cât și utilități gratuite. Toate protejează sistemul în mod fiabil.

Dacă sunteți, atunci este recomandat să dezactivați paravanul de protecție Windows, deoarece acesta poate intra în conflict cu un program terță parte, poate bloca diverse aplicații și poate afecta viteza Internetului. Dar, în alte cazuri, dezactivarea paravanului de protecție poate duce la pătrunderea de malware în sistem, așa că este extrem de nedorit să faceți acest lucru.

De ce ai nevoie de un firewall?

Tradus din engleză, cuvântul „firewall” înseamnă „zid de foc” (foc – foc, perete – perete). Într-adevăr, acest program încorporat în Windows servește ca o barieră pentru diverși viermi, troieni și alți viruși. Un firewall (firewall sau firewall) filtrează traficul de Internet și permite doar cel permis de program.

Este de remarcat faptul că există și cele gratuite, care includ firewall-ul Windows încorporat, precum și firewall-uri plătite. În principiu, versiunea „nativă”, mai ales începând cu Windows 7, este capabilă să ofere o protecție de înaltă calitate pentru computerul dvs., dar dacă doriți, puteți achiziționa un program cu plată. În același timp, rețineți că atunci când instalați un firewall terț, trebuie să dezactivați Windows-ul încorporat.

Despre cum și cum să-l dezactivați în diferite versiuni de Windows, citiți mai jos.

Dezactivarea paravanului de protecție Windows XP

Puteți dezactiva firewall-ul în „expirare” după cum urmează. Accesați meniul „Start” și selectați „Panou de control”. Aici trebuie să mergeți la secțiunea „Firewall”. În fila „General”, bifați caseta de lângă opțiunea „Dezactivare” și faceți clic pe „OK”.

Apropo, în Windows XP (SP 1), firewall-ul nu a oferit protecție normală, în plus, mulți utilizatori încă nu și-au dat seama că în timp ce petreceau timp pe Internet, un computer poate fi atacat de intruși. Ca urmare, s-au întâmplat o mulțime de situații neplăcute, dar odată cu lansarea SP 2, situația s-a îmbunătățit semnificativ.

Deci acum aveți o idee și cum să o dezactivați pe Windows XP.

Firewall Windows 7. Cum se dezactivează?

Firewall-ul integrat în G7 este mult mai fiabil decât predecesorii săi. Cu toate acestea, așa cum am menționat mai sus, mulți utilizatori preferă să instaleze software antivirus care are propriul firewall. Aceasta este cel mai probabil decizia corectă. Știți deja ce este un firewall și cum să-l dezactivați în „prompt”. Dar ce se întâmplă dacă ai instalată a șaptea versiune de Windows? De fapt, nu aveți nevoie de cunoștințe profunde despre computer, deoarece dezactivarea firewall-ului în G7 este la fel de ușoară ca și în Windows XP.

Faceți clic pe „Start” și apoi pe „Panou de control”. Selectați „pictograme mici” în opțiunile de vizualizare. Accesați secțiunea „Firewall”. În stânga, găsiți linkul „Pornire/Dezactivare firewall” și faceți clic pe el. Bifați casetele de lângă opțiunile pentru a dezactiva firewall-ul.

După cum puteți vedea, după ce ați învățat ce este un firewall și cum să-l dezactivați pe Windows 7, puteți finaliza această procedură în doar un minut.

Dezactivarea firewall-ului la G8

Dacă Windows 8 este instalat pe dispozitivul dvs., atunci pentru a dezactiva firewall-ul „nativ”, urmați acești pași:

  • în timp ce sunteți pe desktop, faceți clic pe „Start” RMB;
  • se va deschide unde va trebui să mergeți la „Panou de control”;
  • selectați secțiunea „Firewall” (înainte de aceasta, instalați „pictogramele mici”);
  • in meniul din stanga urmariti linkul care va permite activarea sau dezactivarea firewall-ului;
  • setați casetele de selectare de lângă opțiunea dorită.

Acum știți ce este un firewall și cum să-l dezactivați pe Windows 8.

Nu dezactivați paravanul de protecție Windows încorporat decât dacă aveți un alt program pentru a vă proteja computerul de malware. Desigur, un firewall interferează uneori prin blocarea unor aplicații, dar este configurat în așa fel încât riscul de a fi atacat de un intrus este minimizat.

Dacă aveți unul care are propriul firewall, asigurați-vă că dezactivați paravanul de protecție Windows „nativ”, deoarece pot apărea conflicte.

Puteți instala un firewall terță parte dacă aveți îndoieli cu privire la cel implicit (ceea ce este extrem de rar). Cu toate acestea, rețineți că este extrem de nedorit să descărcați astfel de programe de pe site-uri cu o reputație dubioasă.

Concluzie

Deci, ați învățat ce este un firewall și cum să-l dezactivați în versiunile populare de Windows. După cum puteți vedea, succesiunea acțiunilor este aproape identică. Indiferent de ce sistem de operare este instalat, puteți face singur această operație.

Nu cu mult timp în urmă au existat oameni care se îndoiau de utilitatea Internetului, care spuneau că toate acestea sunt „jucării”. Ei nu au avut dreptate. În vremea noastră, poate, nimeni nu trebuie să fie convins că internetul este necesar pentru muncă. Programele de e-mail și chat permit organizarea muncii grupurilor, ai căror membri sunt adesea localizați nu numai în diferite birouri sau orașe, ci și pe diferite continente. Motoarele de căutare de pe Internet vă permit să lucrați eficient cu cantități uriașe de informații. Odată cu introducerea tehnologiilor push, devine posibilă furnizarea de informații operaționale utilizatorilor de la stațiile de lucru în câteva secunde. Sondajele din Statele Unite și Canada arată că audiența pe canalele de știri a scăzut în ultimii 1-2 ani. Motivul este apariția WWW. Toate agențiile de presă (inclusiv recent ITAR-TASS) publică informații pe Internet, care, prin însăși natura WWW, are o formă mult mai lizibilă decât hârtia sau televiziunea.

Cu toate acestea, folosirea tuturor acestor progrese vine cu o anumită responsabilitate. Nimeni nu vrea ca corespondența lor de afaceri, rapoartele contabile sau informațiile DSP să cadă în mâini greșite. Firewall este una dintre componentele principale (dacă nu cea mai importantă) pentru prevenirea unor astfel de incidente.

Ce este un firewall

Firewall (sinonim - firewall) este un computer, router sau alt dispozitiv de comunicare care restricționează accesul la rețeaua protejată.

Inițial, un firewall este un firewall care separă șoferul dintr-o mașină de curse de motor. Dacă motorul se aprinde într-un accident, șoferul rămâne intact.

Firewall vă permite să protejați rețeaua companiei dvs. împotriva intrărilor neautorizate de pe Internet, permițând în același timp utilizatorilor din cadrul companiei să acceseze Internetul. Multe firewall-uri din zilele noastre oferă, de asemenea, controale, autentificare și confidențialitate pentru utilizatorii care accesează rețeaua internă a unei companii de pe Internet sau din altă rețea; în vremea noastră, astfel de mijloace devin din ce în ce mai necesare.

Fără protecție firewall, nici nu ar trebui să te gândești la o conexiune permanentă la Internet. Chiar dacă crezi că nu ai secrete față de ceilalți, vor exista mereu oameni pe internet care vor să „urce” pe serverul tău fie pentru că vor să folosească resurse gratuite, fie doar din curiozitate (și nu este nimic nefiresc în acest). În curând veți observa că spațiul pe disc devine mic, iar canalul de Internet este aglomerat.

Multe organizații folosesc firewall-uri nu numai pentru a restricționa accesul de pe Internet, ci și pentru a proteja computerul central de accesul necontrolat în cadrul organizației în sine sau pentru a asigura confidențialitatea informațiilor care circulă în rețea.

Firewall-urile își îmbină adesea funcțiile primare cu serviciile Web și FTP, jucând rolul „cartei de vizită” a companiei pe Internet.

Cum funcționează firewall

Practic, un firewall poate fi gândit ca două mecanisme: unul blochează traficul, celălalt lasă traficul să treacă. Platforma firewall trebuie să aibă două sau mai multe interfețe de rețea. Conectând o interfață la o rețea (de exemplu, Internet) și cu cealaltă la alta (de exemplu, la un intranet - rețeaua internă a unei întreprinderi), firewall-ul determină ce pachete să treacă într-o direcție și care - in cealalta.

Diferitele scheme de configurare a paravanului de protecție vă permit să vă concentrați fie pe permiterea accesului, fie pe refuzul acestuia. De exemplu, un firewall poate fi configurat pentru a permite accesul FTP de la rețeaua A la serverul S situat în rețeaua B, blocând în același timp orice alt trafic. Alternativ, puteți permite accesul din exterior la toate resursele din rețeaua A, cu excepția portului 5432 de pe serverul S pe care se află serverul bazei de date PostgreSQL, protejând astfel baza de date de accesul neautorizat. Ambele scheme au avantajele lor, cu toate acestea, din motive evidente, organizațiile comerciale sunt mai predispuse să aleagă prima schemă.

Firewall poate folosi o gamă largă de parametri pentru a lua decizii: adresa sursă, adresa de destinație, numerele de porturi, autentificarea sursei folosind un server DNS, verificarea structurii logice a pachetului și mulți alți parametri, inclusiv instrumente criptografice.

Multe firewall-uri includ mecanisme NAT (traducere adrese de rețea). Când se utilizează NAT, firewall-ul conține un tabel special de traducere a adreselor, în care fiecare pereche de intranet_IP_address / port_number corespunde propriului său număr de port pe firewall. Firewall-ul înlocuiește adresele IP din pachetele de date de ieșire cu propria sa adresă, înlocuind în același timp numărul portului. Pentru pachetele primite, firewall-ul completează câmpul de adresă IP cu adresa intranet corespunzătoare numărului portului. În același timp, o singură adresă IP este vizibilă din exterior pentru toate conexiunile - adresa firewall, ceea ce complică semnificativ sarcina de a pirata rețeaua pentru infractorii cibernetici.

Adesea, un firewall este folosit pentru a organiza o măsură de securitate, cum ar fi o DMZ (zonă demilitarizată). În acest caz, unul sau mai multe computere din rețea (de exemplu, un server WWW) sunt conectate la un firewall suplimentar de interfață de rețea. Astfel, firewall-ul poate controla complet accesul la DMZ, iar dacă un computer din DMZ este atacat și cade, rețeaua organizației în ansamblu rămâne în siguranță.

Firewall- din engleză „Fiery = foc, perete = perete". Cuvinte sinonime: Firewall, firewall, firewall, firewall- format din transcrierea termenului englezesc firewall... Acestea sunt blocuri hardware sau programe care monitorizează și filtrează pachetele de rețea ( trafic pe internet) conform regulilor stabilite de administrator/utilizator.

Firewall(din germana Brandmauer) - care este analog cu cuvântul englez firewall... Semnificație originală (perete care separă clădirile adiacente, împiedicând răspândirea incendiului).

Orice " Firewall», « firewall„Sau într-un alt fel se mai numește” firewall„[În fața de a da celui care a venit cu o astfel de combinație de litere] este responsabil pentru filtrarea traficului de rețea de la operațiuni nedorite, critice, la un nivel scăzut. Atât la nivel de plăci de rețea sau protocoale de rețea, cât și la nivel înalt, de exemplu, setarea drepturilor de acces pentru aplicații. Toate funcțiile se reduc în principal la a permite sau interzice " sosit" sau " de ieșire»Pachete informative. Adică, înainte de a trimite sau de a primi un pachet de rețea, Firewall-ul verifică corectitudinea și securitatea.

« Pachete primite„Sunt pachete care vin pe computer de pe orice computer.

« Pachete de ieșire„Sunt pachete care sunt trimise de pe computer la o altă adresă.

De exemplu, dacă permiteți programului să funcționeze și, implicit, este întotdeauna permis să lucreze cu pachete de rețea, atunci, în consecință, pachetele de rețea vor fi transmise liber înainte și înapoi. Dar dacă pachetele de rețea provin dintr-o aplicație căreia nu i-ați dat permisiunea de a funcționa, atunci conexiunea va fi blocată automat. Ei bine, și în consecință, dacă vreo aplicație încearcă să " du-te la computer„Pentru prima dată, Firewall-ul vă întreabă, spun ei,” si atunci ce sa faci cu acest ardei?„Decideți dacă permiteți sau nu funcționarea acestei aplicații sau traficului de rețea.

Ce firewall să instalați

Pe Internet există atât produse gratuite, cât și comerciale (Firewall), dar despre ele vom vorbi într-un articol separat. Vezi mai jos cele mai bune.

Niveluri de protecție firewall

De obicei, există 3 tipuri de niveluri de protecție într-un firewall normal:

Nivel slab de protecție și filtrare a traficului de rețea... Cu acest mod, aproape tot traficul este permis, cu excepția pachetelor foarte suspecte, de regulă, deja identificate în prealabil ca atacuri inamice.

Nivel mediu de protecție și filtrare a traficului de rețea... Aici, de regulă, toate porturile sunt blocate, dar sunt permise și multe porturi cunoscute, prin care, implicit, nu poate trece niciun trafic suspect, și sunt permise multe aplicații, care implicit nu provoacă suspiciunea de potențial pericol. În mod implicit, Internet Explorer nu reprezintă o amenințare, ceea ce, după cum pare practica, adesea nu este cazul. Folosind acest link, v-am spus deja ce este în neregulă cu browserele și găurile în sistemul lor de securitate.

Nivel ridicat de protecție și filtrare a traficului de rețea- absolut totul este blocat, indiferent dacă conexiunea este sigură sau nu. Totul va trebui rezolvat manual. Pentru începători, un astfel de mod nu este categoric nepotrivit, pentru că trebuie să fii foarte nebun după computere pentru a înțelege ce trebuie permis și ce este interzis. Pentru că cu acest mod, vi se vor pune cel puțin o sută de întrebări în primul minut.

Firewall are, de asemenea, alte proprietăți utile, de exemplu, detectarea și avertizarea asupra posibilelor atacuri viitoare. Adică protecție împotriva așa-numitelor programe „scanere”.

Programe de scanare- acestea sunt programe care pe un computer la distanță, [poate și pe unul local], la rândul lor, enumeră toate porturile de rețea în ordine, de la 1 la 65532, sau scanează selectiv pentru subiectul " apropiere„Și securitatea sunt cele de care are nevoie atacatorul.

Firewall, firewall, firewall - pe care să-l alegi?

Cum să alegi un firewall? Aici, în primul rând, întrebarea este despre profesionalismul și experiența utilizatorului. Astăzi, unul dintre liderii din acest domeniu poate fi numit în siguranță OutPost. Dar în mod clar nu este potrivit pentru un utilizator începător, din cauza abundenței setărilor. Deoarece este ușor să urcați în setări și să faceți clic pe opțiuni, un utilizator obișnuit poate bloca în mod curat întregul computer și traficul din rețea. Prin urmare, firewall-ul, în primul rând, ar trebui să fie ușor de utilizat și configurat. Nu se va vorbi despre interfață și control, acesta este un subiect pentru un program separat și, de regulă, pe site-urile oficiale sunt postate multe informații decât pot descrie aici. Prin urmare, în ceea ce privește interfața și controlul, citim firewall-uri binecunoscute pe site-urile noastre de acasă.

Calitățile bune de neînlocuit ale Firewall-ului sunt:

  • capacitatea de învățare în sine, astfel încât să poată analiza singur traficul și să sugereze intuitiv ce este greșit în rețea;
  • actualizare automată a modificărilor aduse personalului și actualizarea semnăturilor de atac de viruși;
  • implementarea strictă a regulilor prescrise, adică dacă doriți să închideți complet accesul la 21 de porturi, atunci închide 21 de porturi fără nicio excepție pentru niciun program. Deoarece există adesea o implementare superficială a unei astfel de reguli.

În ceea ce privește popularitatea, prevalența și un anumit fel de respect pentru profesionalism, îmi ofer Firewall:

  • Panda Firewall este puternic, dar nu oricine, chiar și un semi-profesionist, îl va putea configura corect. După cum spunea Jvanetsky, „ o mișcare greșită și ești tată„, Adică poți bloca cu ușurință computerul complet, chiar sub coloana vertebrală.
  • Outpost Firewall este puternic, dar nu este deloc potrivit pentru începători;
  • Kaspersky Firewall - transport public
  • Norton Firewall - Transport public
  • McAfee este cea mai ieftină soluție gratuită. În practica mea, că el este, că nu este. Adică memoria nu se încarcă, dar nici efect nu are.

Deci, v-am prezentat pe scurt conceptul de firewall. De remarcat că, începând de astăzi (aprilie 2010), doar Panda Software și Kaspersky Antivirus combină cele două concepte ca un firewall. Restul sunt unitati independente. Și separat, utilizarea Firewall nu are prea mult sens din cauza eficienței sale care tinde spre 0. Folosind un exemplu, voi încerca să explic. Există două uși de intrare. O ușă este protejată de un firewall. Prin urmare, dacă unul nu este acoperit, are rost să îl protejăm pe celălalt? Adică, recomand cu tărie folosirea atât a unui antivirus, cât și a unui firewall.

Să folosim unul dintre exemplele de invazie pentru a analiza acțiunile acestui cuplu dulce. Să presupunem că pe computerul nostru a intrat un virus complet nou, un troian, căruia însetat de sânge vrea să ne fure cheile sistemului de plată WebMoney, unde sunt banii. Prima linie de apărare, a dat peste cap și a ratat virusul, deoarece nu a putut găsi semnătura adecvată pentru noul virus în bazele de date și, prin urmare, nu a putut recunoaște amenințarea. Să presupunem că virusul a colectat toate informațiile de care are nevoie, scopul său, desigur, este să transfere tot ce are nevoie către maestru. Desigur, în 99% din cazuri acum toate informațiile sunt transmise prin intermediul. Programul încearcă să transmită informații, dar aici intervine Firewall-ul nostru. Este clar că, dacă nu cunoaște acest program și nu are o regulă pentru a sări peste toți la rând, va întreba „cine ești?” Există un troian, „Tyr myrk, da, sunt aici, de pe strada Gagarin, localul este mai scund decât mine”, și Firewall „chiar acum, stai, o să-l întreb pe maestru. Hei, domnule, aici un ardei suspect încearcă să scoată niște gunoi pe un cărucior din afara regatului dumneavoastră.” Bineinteles ca trebuie sa raspunzi Nuși încearcă să-ți dai seama de unde cresc picioarele. Și luați toate măsurile pentru a distruge un corp străin din corpul nostru iubit al computerului.

Rezultat

După cum arată practica, nu este atât de ușor să vă recuperați de la o infecție nouă și necunoscută care v-a vizitat computerul. Dacă nu sunteți un utilizator de internet de nivel înalt, vă recomand să vă actualizați urgent antivirusul. Dacă nu găsești nimic, încearcă un alt antivirus, pentru că acum nu toate antivirusurile sunt la fel de utile. Ei bine, cred că în acest articol am spus mai mult decât adecvat ce este un firewall și pentru ce este.

Mult succes și masturbare sigură pe internet.

Top articole similare