• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Что такое фаервол, Firewall

Gaborik

Администрация
Команда форума
Регистрация
28 Янв 2011
Сообщения
710
Репутация
0
Баллы
18
Что такое фаервол
Для многих людей, которые плохо знают что такое фаервол, опубликую я, пожалуй на форуме про него небольшую статью, думаю она будет для многих полезна.

В наше время (2011 год), число компьютеров, которые имеют прямой доступ в интернет резко возросло. Многие специалисты считают этот рост благодаря популизации социальный сети ВКонтакте, вы наверное также заметили, что даже сейчас и родители наши охотно сидят в интернете, охотно переписываясь со своими давними друзьями. Большинство пользователей предпочитают работать с операционной системой Windows (XP, Vista, Seven), перекладывая любые проблемы с безопасностью во время своего присутствия в интернете, на её плечи.

Но, следует отметить, с вопросом безопасности у корпорации Microsoft, несмотря на все усилия программистов, работающие там, существуют большие проблемы. Поэтому-то в наше время и выходит на самый первый план актуальный вопрос охраны личной информации пользователя сторонними средствами.

Просторы интернета предоставляет хорошие возможности для существования и размножения различного рода вредоносных программ: сетевые черви (worms), вирусов (virus-яд), троянских коней (Tojan). Кроме того, конечно, очень популярна теперь и всплывающие рекламы и спам. Чего стоят, хотя бы, недавние последствия деятельности многострадального бластер (Blaster). И только благодаря отсутствию у автора этого вируса деструктивных помыслов, немалое количество пользователей сети, кроме морального ущерба, не получили более серьезных последствий, одним из самых неприятных, конечно же, могла быть потеря информации на жестком диске.

Однако, заражения компьютера можно избежать, если у на вашем компьютере будет установлен firewall (файервол), который способный (при правильном настройки) избавить пользователя интернета, от неприятных проблем, связанных с безопасностью ПО. Эти программы (firewall также называют межсетевым экраном) позволяют пользователю самому определять, разрешать ли получение или, наоборот, отправку TCP/IP-пакетов с компьютера.

Имеется возможность, настроить доступ к глобальному интернету, только разрешенным программам, например, любому браузеру (mozilla firefox), клиенту электронной почты (Outlook Express), менеджеру закачки (Download Master), ICQ или IRC. В итоги, другие программы, которые раньше могли самостоятельно (автоматически и без ограничений) принимать или пересылать данные на удаленный компьютер, не смогут произвести свои действия без разрешения фаервол. Кроме всего прочего, программа способна отслеживать доступ к системе через открытые порты.

Известные программы:
McAfee Firewall
Norton Personal Firewall
Outpost
Sygate Pro's firewall
ZoneAlarm Pro
 
Хорошая тема,я тут блуждал по просторам нета,ну проста ради интереса посмотрел 36 IP адресов и только 3 из них были не доступны,отсюда следует вывод как мы относимся к себе.
И я уверен что кто читал этот пост вряд ли что то предпринял.

Outpost Firewall 7.0
 
Comodo Firewall - неплохая софтина, давно юзаю.
 
Если компьютером за роутером, нужен ли фаервол и для чего?
 
Могу добавить, что существуют не только отдельные файрволы, но и антивирусы со встроенным межсетевым экраном. Специально названия писать не буду, дабы этот пост не приняли за рекламу. Просто надо иметь ввиду, что такие антивирусы есть и много. Сам давно пользуюсь таким, дабы не утруждать себя установкой отдельных программ.
Arwed написал(а):
Если компьютером за роутером, нужен ли фаервол и для чего?
Да, нужен. Для чего? Для того, что описано выше...
 
Arwed
Роутер, по сути - аппаратный файрволл . Только файрволлы чуть-чуть умнее (некоторые могут анализировать входящий-исходящий трафик, разрешать одному процессу поток только в одну сторону, блокировать "сканирование портов", фильтровать "повреждённые" пакеты и т.д.) . То есть, в принципе - за роутером гораздо безопаснее, и если вы не маниакально заботитесь о защите компа, файрволл можно не устанавливать .
 
Солярис написал(а):
блокировать "сканирование портов"
Насколько я понимаю, не каждый роутер это может делать, но почти каждый программный файрвол. Я прав или нет?
 
AleXO
Да, в файрволле это нетрудно реализовать, поэтому - даже в бесплатном Комодо эта фишка живёт давно . При слишком частом и объёмном переборе портов файрволл на какое-то время отключает всю связь с этим адресом (с которого идёт сканирование) . Время, на которое фаер "оглохнет" можно регулировать в настройках .
 
На компе многие многие программы лезут в интернет, например чтобы обновиться. Если большинство программ в исключениях - в чем тогда безопасность?
 
А никто не заставляет позволять им доступ ради самообновления. Вполне можно обновлять все ручками раз в полгода через браузер. Ведь чем больше изоляции ПК от внешнего мира, тем больше безопасность. :biggrin:
 
Arwed написал(а):
исключения предполагают вирусы/вирусные атаки
а фаер - для сетевых атак
он с исключениями не работает, он только разрешает/запрещает доступ, и старается чтоб вас не хакнули
 
Arwed
Умный вопрос .
В инет одновременно лезут неск. программ, десяток системных процессов . Для них (для известных программ и служб) в файрвол встроены заготовки поведения (правила-исключения), если включено обучение фаера - он будет спрашивать вас, пустить очередной svchost в сеть или нет, пока вы не "дойдёте до ручки" .
Для того, чтоб пробить файрвол, достаточно в заголовках пакета указать, что эти данные для известной мелкософтовской проги . В теории . Поэтому в файрволах стали встраивать некоторые дополнительные проверки . Но, когда я пользовался Комодо и попробовал его на протечку ликтестом - он благополучно провалил тест, пришлось его дополнительно настраивать . Позже пробовал на вкус Агнитумовский фаер - этот гораздо серьёзней, мощная прога, но небесплатен . Agnitum Outpost Firewall умеет не только проверять заголовки пакетов, но и получает несколько обновлений баз со своего сервера в день, в этих базах - все имеющиеся на текущий момент известные подделки сертификатов, новые сценарии поведения для неблагонадёжных прог, всякое мелкое секретное оружие против взлома (на сайте Агнитума можете почитать, они этим всем обильно хвалятся) .
В чём безопасность ? Главным образом в том, что теперь (после установки фаера, любого, даже бесплатного фаера) вам будут сообщать - что мол, такая-то с казуистическим названием программа пытается просочиться в инет . И вы, как будто настоящий хозяин компьютера, разрешаете проге выход . Или не разрешаете .
Теперь без вашего ведома враг не пройдёт .
 
Если комп не за роутером, брандмауэр, встроенный в windows XP, насколько хорошо защищает от сетевых атак?
 
недавно поплатился за не использования файрволла! хорошо что не по полной, вовремя излечился! так что ставьте обязательно! я установил с офц. сайта комодо файр. правда он схватил все- на каждый вздох и выдох разрешение надо спрашивать, пришлось отключить одну функцию. а так действительно неплохой
 
Сверху