К основному контенту

Навіщо потрібен брандмауер?

Firewall необхідний для контролю вхідного і вихідного трафіку на комп'ютері або в локальній мережі, дозволяє припиняти практично всі види мережевих атак, вирізати рекламу (відключає банери, рекламні скрипти, спливаючі віконця і інш.), Прибирати cookies, не віддавати "чужим" серверів інформацію про вашому комп'ютері, робить марною роботу "троянів" і засобів віддаленого адміністрування. Крім цього брандмауери допомагають уникнути участі вашого комп'ютера в таких атаках на інші комп'ютери без вашого відома. Використання брандмауера особливо важливо при постійному підключенні до Інтернету, наприклад через кабельну, DSL - чи ADSL-лінії.



Комментарии

Популярные сообщения из этого блога

Типи брандмауерів

Всі брандмауери можна розділити на три типи: пакетні фільтри (packet filter) сервера прикладного рівня (application gateways) сервера рівня з'єднання (circuit gateways) Всі типи можуть одночасно зустрітися в одному брандмауері.

Функції брандмауера

Брандмауер може бути у вигляді окремого приладу (так званий роутер), або програмного забезпечення, що встановлюється на персональний комп'ютер чи проксі-сервер. Простий та дешевий фаєрвол може не мати такої гнучкої системи налаштувань правил фільтрації пакетів та трансляції адрес вхідного та вихідного трафіку (функція редиректу).В залежності від активних з'єднань, що відслідковуються, фаєрволи розділяють на: ·         stateless (проста фільтрація), які не відслідковують поточні з'єднання (наприклад TCP), а фільтрують потік даних виключно на основі статичних правил; ·         stateful (фільтрація з урахуванням контексту), з відслідковуванням поточних з'єднань та пропуском тільки таких пакетів, що задовольняють логіці й алгоритмам роботи відповідних протоколів та програм. Такі типи фаєрволів дозволяють ефективніше боротися з різноманітними DDoS-атаками та вразливістю деяких протоколів мереж.

Брандмауер Windows

Брандмауер Windows — вбудований в Microsoft Windows міжмережевий екран. З'явився в Windows XP Sp2. Однією з відмінностей від попередника (Internet Connection Firewall) є контроль доступу програм в мережу. Брандмауер Windows є частиною Центру забезпечення безпеки Windows. Вбудовано у Windows Vista та Windows 7. За допомогою брандмауера можна запобігти проникненню на комп'ютер хакерів або зловмисних програм (наприклад, хробаків) через мережу або Інтернет. Крім того, брандмауер запобігатиме надсиланню зловмисних програм із вашого комп'ютера на інші. Спочатку Windows XP включала «Брандмауер підключення до інтернету» («Internet Connection Firewall»), який (за умовчанням) був вимкнений через проблеми сумісності. Налаштування «Internet Connection Firewall» знаходилися в конфігурації мережі, тому багато користувачів не знаходили їх. В результаті в середині 2003 року комп'ютерний черв'як Blaster атакував велике число комп'ютерів під управлінням Windows, використов...