Być może w pewnym momencie włączyłeś zaporę komputera lub routera bezprzewodowego, ale skąd wiesz, czy to naprawdę działa?
Głównym celem zapory sieciowej osobistej jest ochrona przed tym, co jest za nią bezpieczne (a przez szkodę mówię o hakerów i złośliwym oprogramowaniu).
Jeśli zostanie poprawnie zaimplementowany, zapora sieciowa może w zasadzie uczynić twój komputer niewidzialnym dla złych ludzi. Jeśli nie widzą Twojego komputera, nie mogą kierować Cię na ataki sieciowe.
Hakerzy używają narzędzi skanowania portów do skanowania w poszukiwaniu komputerów z otwartymi portami, które mogą mieć związane z nimi luki w zabezpieczeniach, udostępniając im backdoory na komputerze. Na przykład na komputerze może być zainstalowana aplikacja otwierająca port FTP. Usługa FTP uruchomiona na tym porcie może mieć lukę, która właśnie została odkryta. Jeśli haker zauważy, że port jest otwarty i ma uruchomioną usługę narażoną na atak, może wykorzystać tę lukę i uzyskać dostęp do komputera.
Jednym z głównych najemców bezpieczeństwa sieci jest dopuszczanie tylko portów i usług, które są absolutnie niezbędne. Im mniej portów jest otwartych, a usługi działają w sieci i / lub na PC, tym mniej hackerów musi spróbować zaatakować twój system. Zapora sieciowa powinna uniemożliwiać dostęp przychodzący z Internetu, chyba że posiadasz odpowiednie aplikacje, takie jak narzędzie do zdalnej administracji.
Najprawdopodobniej masz zaporę ogniową, która jest częścią systemu operacyjnego komputera. Możesz także mieć zaporę, która jest częścią twojego routera bezprzewodowego.
Zazwyczaj najlepszym zabezpieczeniem jest włączenie trybu "ukrywania" na zaporze na routerze. Pomaga to uczynić twoją sieć i komputery bezkonkurencyjnymi dla hakerów. Sprawdź na stronie producenta routera, jak włączyć funkcję ukrywania.
Skąd więc wiesz, czy twoja zapora faktycznie cię chroni?
Powinieneś okresowo testować swoją zaporę ogniową. Najlepszym sposobem sprawdzenia zapory jest spoza sieci (tj. Internetu). Istnieje wiele bezpłatnych narzędzi, które pomogą ci to osiągnąć. Jednym z najprostszych i najbardziej użytecznych dostępnych jest ShieldsUP ze strony internetowej Gibson Research. ShieldsUP pozwoli ci uruchomić kilka różnych portów i usług skanuje twój adres sieciowy IP, który określi podczas odwiedzania strony. Dostępne są cztery typy skanów z witryny ShieldsUP:
Test udostępniania plików
Test udostępniania plików sprawdza typowe porty związane z portami i usługami z podatnymi plikami. Jeśli te porty i usługi są uruchomione, oznacza to, że na komputerze może być ukryty serwer plików, który może umożliwić hakerom dostęp do systemu plików
Test wspólnych portów
Test wspólnych portów analizuje porty używane przez popularne (i prawdopodobnie wrażliwe) usługi, w tym FTP, Telnet, NetBIOS i wiele innych. Test powie Ci, czy twój tryb działania komputera lub routera działa tak, jak jest reklamowany.
Test wszystkich portów i usług
Ten skan sprawdza każdy port od 0 do 1056, aby sprawdzić, czy są otwarte (oznaczone na czerwono), zamknięte (oznaczone na niebiesko) lub w trybie niewidzialności (oznaczone kolorem zielonym). Jeśli widzisz porty na czerwono, powinieneś sprawdzić dalej, aby zobaczyć, co działa na tych portach. Sprawdź konfigurację firewalla, aby sprawdzić, czy porty te zostały dodane do określonego celu.
Jeśli nic nie widzisz na liście reguł zapory ogniowej dotyczącej tych portów, może to oznaczać, że na twoim komputerze działa złośliwe oprogramowanie i możliwe, że Twój komputer mógł stać się częścią botnetu. Jeśli coś wydaje się podejrzane, powinieneś użyć skanera antywirusowego, aby sprawdzić komputer pod kątem ukrytych szkodliwych programów
Test spamu na czacie
Test spamu programu Messenger próbuje wysłać wiadomość testową programu Microsoft Windows Messenger do komputera, aby sprawdzić, czy zapora blokuje tę usługę, która może zostać wykorzystana i wykorzystana przez spamerów do wysyłania wiadomości do użytkownika. Ten test jest przeznaczony wyłącznie dla użytkowników systemu Microsoft Windows. Użytkownicy systemu Mac / Linux mogą pominąć ten test.
Test ujawnienia przeglądarki
Chociaż nie jest to test zapory ogniowej, ten test pokazuje, jakie informacje przeglądarka może ujawniać o Tobie i Twoim systemie.
Najlepsze wyniki, na jakie można liczyć w tych testach, to informacja, że komputer działa w trybie "True Stealth", a skanowanie pokazuje, że w systemie nie ma otwartych portów, które są widoczne / dostępne z Internetu. Gdy to osiągniesz, możesz spać trochę łatwiej, wiedząc, że twój komputer nie trzyma dużego, wirtualnego znaku z napisem "Hej, proszę, zaatakuj mnie".