Firewall - 10 porad, które musisz znać

Robak Blaster rozłożył na łopatki w ciłgu kilku dni setki milionów komputerów. Dlaczego? To proste: brakowało w nich zapory sieciowej lub była ona nieprawidłowo skonfigurowana. Jeśli nie chcesz podzielić losu tych internautów, przeczytaj, jakie znaczenie ma zapora sieciowa w twoim systemie, i co daje. Dowiedz się, czy wystarczy ci wewnętrzna zapora Windows i jak z niej korzystać. Podpowiemy ci, czy mając ruter lub sprzętową zaporę możesz zrezygnować z zapory programowej, a także jak sprawdzić poziom bezpieczeństwa swojej zapory, a zarazem całego systemu.



8. Które ostrzeżenia są nieistotne?

Wiele zapór wyświetla komunikat, gdy odrzuca napływające pakiety danych, które nie zostały zamówione przez żadną z aplikacji. Alerty te są przeważnie zbyteczne i możesz je wyłączyć. W większości wypadków chodzi o odpowiedzi na zapytania wydane przez twoje programy (np. przeglądarkę internetową), co umknęło zaporze. A uzyskując nowe, wdzwaniane połączenie internetowe możesz otrzymać adres IP, który jeszcze przed chwilą był przydzielony innemu komputerowi, do którego są nadal wysyłane pakiety danych.

Hakerzy ciągle przeczesują Internet w poszukiwaniu łatwych do zaatakowania pecetów. Skanując całe obszary adresów IP, sprawdzają, które pecety dopuszczają nadchodzące połączenia. W podobny sposób działają niektóre robaki. Także takie skany inicjują wyświetlenie komunikatu w zaporach internetowych.


9. Zapora czy ruter?

Większość ruterów DSL blokuje ataki z Internetu, jednak nie informuje użytkownika o aplikacjach, które wysyłają dane z peceta do Internetu. Jeśli system padnie ofiarą trojana lub innego szkodnika, będzie mógł bez przeszkód komunikować się z Internetem. Ruter nie zastępuje więc zapory software'owej i warto z niej korzystać. Oba zabezpieczenia doskonale się uzupełniają.

Zapora sprzętowa lub ruter DSL zapewnia dodatkowe zabezpieczenie przed niebezpieczeństwami z Internetu. Działa niezależnie od komputera, więc jest mniej podatna na ataki. Może więc niezawodnie odrzucać niezamówione pakiety danych. Pamiętaj jednak, że również ruter jest wyposażony w system operacyjny (w większości wypadków jest to Linux), który można zaatakować. Zdarzały się ataki z użyciem Javascriptu, plików flash, a także ataki z użyciem robaka Psyb0t, który wciąga do botnetu niektóre rutery DSL wyposażone w system Mipsel. Niemniej jednak ataki tego typu wystęoują obecnie rzadko i są skuteczne tylko w ruterach, w których obrano nieodpowiednie hasła dostępowe.


10. Jak sprawdzić szczelność zapory?

Online'owy test Symanteca gruntownie sprawdzi, czy twój system jest narażony na ataki hakerów i trojanów.Kliknij, aby powiększyćOnline'owy test Symanteca gruntownie sprawdzi, czy twój system jest narażony na ataki hakerów i trojanów.Przeprowadzając test z użyciem specjalnych serwisów online, ustalisz, czy twój system jest dobrze zabezpieczony przed atakami z zewnątrz. Godny polecenia jest m.in. ShieldsUp!. Możesz tu wybrać jeden z siedmiu scenariuszy. Wśród nich jest nawet taki, w którym sam ustalasz porty do przetestowania. Zamknięte porty oznacza jako Closed, otwarte jako Open, zaś ukryte jako Stealth.

Inny test, który warto wykonać, oferuje Symantec. Wprawdzie nie możesz tu wybierać portów do sprawdzenia, za to serwis ten dokona domyślnie bardzo gruntownej analizy twojego systemu.

Jeżeli stosujesz ruter DSL lub zaporę sprzętową, powyższe testy nie sprawdzą portów w komputerze, lecz w zaporze/ruterze. Jednak te powinny być także pozamykane.

Tagi: zapora Windows XP Vista konfigurowanie
Ocena:
Twoja ocena:

Komentarze (17)

Wiesiek

28-07-2009 15:07

Szukałem dobrego Firewalla i ze strony producenta Outpost Firewall Pro 2009 ściągnąłem wersję testową żeby przetestować i jakby się sprawdził to kupić ale okazało się że producent zainstalował specjalny dodatek prawdopodobnie żeby zniechęcić potencjalnych kupców.Po zaistalowaniu i uruchomieniu wersji testowej Outpost Firewall Pro 2009 do Visty 32bit zaczął mi tak szybko zmieniać pliki że musiałem robić format laptopa.Mam laptopa DELL XPS M1530 i mam oryginalne oprogramowania.Na razie mam COMODO Internet Security Free.Jak ktoś chce pobrać wersję testową Outpost Firewall Pro 2009 ze strony producenta przedstawicielstwa w Polsce niech się dobrze zastanowi bo na 100% jest wgrany koń

adam

30-06-2009 10:47

Drogi redaktorze, Mogła by przeciez zostać wewnętrzna zapora ogniowa..

momo

24-06-2009 20:05

Polecam do zapory dodać PeerGuardian z ustawieniami {{[[0.0.0.0-255.255.255.255]]}} i ustawić tylko otwarte porty 80 1 443 do przeglądarki zapisuje logi adresów ip i porty

~Gość

05-06-2009 11:06

Agnitum Outpost Security Pro ftw. i zapomnij o ad blockach antyvirach i innych zasmiecaczach

Icon

05-06-2009 10:35

Comodo bije wszystkich na leb.Wszystko i wszystkich !!

profesjonalista

05-06-2009 09:52

@89.78.37.98 wypchaj się z tym swoim biednym firefoxem, który nawet filmu nie może odtworzyć.

Cichy

05-06-2009 07:48

@Max Masz racje SBF jest super. Nie wiem, dlaczego o nim nie wspomnieli w artykule.

Max

05-06-2009 06:42

Sunbelt Personal Firewall rulezzzz,dawniej KerioPF!!!!

intervojager

04-06-2009 20:54

Do sprawdzenia szczelności zapory słóża skanery sieciowe, jak np. windump. No jeszcze interpretacja logów, co z początku wydaje się być "czarną magią".

~Gość

04-06-2009 20:49

wmode="opaque"

intervojager

04-06-2009 20:47

Zone Alarm jest bardzo dobry, ale nie nie pod siecią LAN. Znajomość Angielskiego mile widziana. Polecam Nortona, ale nie jest darmowy, ale za to łatwy w konfiguracji i bardzo skuteczny.

~Gość

04-06-2009 20:46

a to na dowód tego co mówiłem [[http://img199.imageshack.us/img199/1082/73746788.jpg]]

~Gość

04-06-2009 20:43

dodajcie do tego filmu z flashem wmode="opaqe" bo jest problem z podglądem zdjęć bo film ten nie reaguje wtedy na warstwy css bez tej własności. Oczywiście skutkuje to tym ze zakrywa wszystko co znajduje się w położeniu filmu

intervojager

04-06-2009 20:42

Nieścisłość, i to na pierwszej stronie.Zapora systemowa Windowsa może śmialo działać z zapora innego producenta jesli na swoim komputerze nie mamy skonfigurowanej poczty e-majlowej. Powod jest jeden: są problemy z odbiorem poczty błyskawicznej. Zainteresowanych i autora tekstu odsyłam na stronę internetową Microsoftu.

Monisia

04-06-2009 20:26

Ja mam KIS''a 2009, godny polecenia :)

protector

04-06-2009 20:00

o kurde, idg zmieniło stronę w końcu. nareszcie szybciej się ładuje i nie krzaczy tak bardzo jak wcześniej

mDaViD

04-06-2009 19:22

Dobry artykuł.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »