O bráne firewall pre internetové pripojenie systému Windows XP


1 Čo. je firewall?
2 Používatelia širokopásmového pripojenia – väčší rizikový faktor
3 Ako povoliť. Firewall pre internetové pripojenie?
4 Situácie, kedy niektoré. aplikácie vyžadujú vypnutie brány firewall
5 Protokolovanie brány firewall – skontrolujte. ICF pfirewall.log
6 Kto nemusí povoliť. Firewall pre internetové pripojenie?
7 ICF - Známe problémy
8 ICF chráni prichádzajúce. iba premávka
9 Môže firewall tretej strany. koexistovať s Windows XP ICF?
10 Aký efektívny je váš. POŽARNE dvere?

Čo je to brána firewall?

Firewall je časť softvéru alebo hardvéru, ktorá vytvára ochrannú bariéru. medzi vaším počítačom a potenciálne škodlivým obsahom na internete. Pomáha to. chráňte svoj počítač pred používateľmi so zlými úmyslami a mnohými počítačovými vírusmi a červami.

Brány firewall pomáhajú chrániť váš počítač. presadzovanie obmedzení prichádzajúcej premávky. Firewally vám tiež môžu pomôcť maskovať. identitu počítača, takže pokusy hackerov o preskúmanie alebo skenovanie vášho počítača nemôžu. vrátiť typ informácie, ktorá uľahčuje inváziu.


Väčšie riziko, ak používate širokopásmové pripojenie. [DSL alebo kábel. modem]

Telefonické pripojenie používa pri každom pripojení inú IP adresu. web, takže je to pohyblivý cieľ. Statická adresa IP nie je poskytovaná používateľom telefonického pripojenia. Z tohto dôvodu sa hackeri nezameriavajú na používateľov telefonického pripojenia. DSL alebo káblové pripojenia používajú sieťovú adresu [IP adresa], ktorá sa nemení. Brána firewall pomáha zakryť vašu sieťovú adresu, aj keď vždy zostane. rovnaký.

ICF pomáha chrániť systém pred Worms a Messenger Service AD

Upozornenie na vírus o Blaster Worm a jeho variantoch:
http://support.microsoft.com/?kbid=826955

Upozornenie na vírus o červovi Nachi:
http://support.microsoft.com/?kbid=826234

Počítačové vírusy: popis, prevencia a obnova:
http://support.microsoft.com/?kbid=129972

Upozornenie na vírus o [e-mail chránený] Červ:
http://support.microsoft.com/?kbid=812811


O bráne firewall – odkazy:

Nainštalujte bránu firewall, ktorá pomôže chrániť váš počítač:
http://www.microsoft.com/security/articles/firewall.asp

Natívny firewall systému Windows XP – Brána firewall pre internetové pripojenie [ICF]
http://www.microsoft.com/WINDOWSXP/home/using/howto/homenet/icf.asp

Windows. Používatelia XP: Nikdy sa nepripájajte na internet bez aktivácie ICF. Nepodarilo sa povoliť. ICF vedie k útokom červov cez internet. Najlepším príkladom je Blaster Worm. ktorý útočil na „Nechránené“ a „Nezáplatované“ systémy. Niektorí. čítaj tu:

Čo by ste mali vedieť o Blaster Worm a jeho variantoch:
http://www.microsoft.com/security/incident/blast.asp

Microsoft. Podpora webových vysielaní na bráne firewall pre internetové pripojenie:
http://support.microsoft.com/?kbid=324731

ICF predvolene zapnuté - Vydanie ukážky Microsoft Windows s kódovým názvom „Longhorn“:
http://support.microsoft.com/?kbid=829967


Ako. povoliť bránu firewall pre internetové pripojenie?

  • Otvorte Sieťové pripojenia pomocou. písanie na stroji NCPA.CPL v boxe RUN.

  • Kliknite na Dial-up, LAN alebo. Vysokorýchlostné internetové pripojenie, ktoré chcete chrániť.

  • V časti Sieťové úlohy kliknite na. Zmeňte nastavenia tohto pripojenia.

  • Na karte Rozšírené v časti. Brána firewall pre internetové pripojenie, vyberte nasledujúcu možnosť:
    Chráňte svoj počítač a sieť obmedzením alebo zamedzením prístupu k. tento počítač z internetu box.


Situácie, kedy niektoré. aplikácie vyžadujú vypnutie brány firewall

Čo ak niektoré aplikácie/softvér vzdialenej správy vyžaduje zapnuté ICF. VYPNUTÉ. V tomto prípade musíte manuálne otvoriť porty potrebné pre. bez úplného vypnutia ICF: Musíte však poznať port. Číslo potrebné pre program. Pozrite si odkazy nižšie:

Ako manuálne otvoriť porty v bráne firewall pre internetové pripojenie v systéme Windows XP:
http://support.microsoft.com/default.aspx? kbid=308127

Vzdialená plocha cez bránu firewall - ICF
http://www.microsoft.com/windowsxp/expertzone/columns..02august12.asp

Programy vyžadujú manuálne konfigurácie portov. s bránou firewall pre internetové pripojenie:
http://support.microsoft.com/?kbid=307554

Ako otvoriť porty v systéme Windows XP Internet. Brána firewall pre pripojenie: [Porty verzus aplikácie]
http://www.microsoft.com/security/protect/ports.asp

DirectX: Porty potrebné na prehrávanie v sieti:
http://support.microsoft.com/?kbid=240429


Protokolovanie brány firewall – analyzujte súbor Pfirewall.log

Ak chcete preskúmať prichádzajúce. pri pokusoch o pripojenie môžete zapnúť protokolovanie v rozšírených nastaveniach ICF. ako aj určiť veľkosť súboru denníka. Predvolený názov súboru denníka je Pfirewall.log, ktorý sa nachádza v %Systemroot%. Ak zažívate. problémy s pripojením a potrebu riešiť problémy s pripojením, kartu ICMP. poskytuje na tento účel niekoľko možností konfigurácie.

Analýza. protokol zabezpečenia brány firewall pre internetové pripojenie

Otvorte súbor Pfirewall.log pomocou programu Poznámkový blok. Každý riadok v súbore. predstavuje udalosť, ktorú ICF zaprotokolovala. Polia na riadku sú oddelené. medzery a položka Polia v hornej časti súboru definuje názov každého z nich. lúka.

Pre lepšiu prehľadnosť môžete analyzátory protokolu ICF od tretích strán dostupné tu:
FireLogXP 1.11: http://www.majorgeeks.com/download4035.html
XP Logger 2.01a: http://www.majorgeeks.com/download3307.html


Kto nemusí povoliť. Firewall pre internetové pripojenie?

o. Jednotka je nakonfigurovaná ako klient ICS. Potreba brány firewall. byť povolené na internetovom zdroji [ICS Host]
o. Jednotka je za NAT boxom alebo routerom
o Jednotka je pripojená k doméne v podnikovej sieti


Známe problémy s ICF

Internetové brány firewall môžu zabrániť. Prehliadanie a zdieľanie súborov:
http://support.microsoft.com/?kbid=298804

[Na vyriešenie tohto správania použite a. firewall len pre sieťové pripojenia, ktoré používate na priame pripojenie k. internet. Napríklad použite bránu firewall na jednom počítači, ku ktorému je pripojený. internet priamo pomocou káblového modemu, DSL modemu alebo dial-up modemu]

Internetové programy nemusia fungovať podľa očakávania. brána firewall pre internetové pripojenie je povolená:
http://support.microsoft.com/?kbid=308123

Pomoc na diaľku nemusí fungovať. ak je povolená brána firewall pre internetové pripojenie:
http://support.microsoft.com/?kbid=310608

Nie je možné použiť programy DirectPlay. na internete po nainštalovaní balíka Windows XP SP1:
http://support.microsoft.com/?kbid=327299

Brána firewall pre internetové pripojenie nefiltruje ani neposkytuje služby brány firewall. Počas spúšťania a vypínania:
http://support.microsoft.com/?kbid=323009
[Opraviť v XP Service Pack 2]

Netmeeting sa neodpojí, keď ho používate cez bránu firewall systému Windows XP:
http://support.microsoft.com/?kbid=328070


Pripojenie na internet v systéme Windows XP. Firewall blokuje iba prichádzajúce útoky

Windows XP ICF nie. monitorovať odchádzajúce pripojenia z počítača. To znamená, že trójske kone a. iné škodlivé programy, data-miners neboli zistené. Akékoľvek informácie môžu byť. odoslaný malvérovým programom z vášho počítača, pretože na to nie ste upozornení. Zvážte použitie brány firewall tretej strany založenej na aplikácii, ako je napríklad ZoneAlarm od www.zonelabs.com. Sygate alebo Outpost Firewall. ZoneAlarm je skutočne založená na aplikácii. firewall, ktorý vás upozorní vždy, keď sa program pripojí na internet. Môžeš. nakonfigurujte pravidlo, ak chcete aplikácii povoliť prístup na internet. trvalo alebo od prípadu k prípadu. Môžete tiež nakonfigurovať, ak váš. aplikácia by mala fungovať ako server alebo len aplikácia.

Ak chcete rýchlo sledovať, ktoré procesy pristupujú na internet [zavedené], otvorte okno príkazového riadka a zadajte „NETSTAT -o“. Toto ukazuje. ID procesov, ktoré vytvorili pripojenia k serveru. Toto je rýchlovka. spôsob identifikácie je, že trójsky kôň je aktívny. Ďalšou možnosťou je použitie skenerov portov. TCPView, vynikajúci nástroj od Sysinternals.com zobrazuje informácie TCP, aby bolo možné rýchlo sledovať, ktorá aplikácia čo robí. Používanie týchto nástrojov pridáva hodnotu k bezpečnosti systému, čo však neznamená. Firewally nie sú potrebné. Firewally sú nevyhnutnosťou. Ak pristúpi trójsky kôň. internet [môže ukradnúť vaše heslá, cenné informácie], ZoneAlarm. alebo akýkoľvek iný firewall založený na aplikácii vás upozorní na nový program pristupuje na internet. Pred povolením prístupu k programu si dobre premyslite. V opačnom prípade bude samotný účel brány firewall zmarený. Ak vidíte nejaké podozrivé. mená, vyhľadajte www.google.com pomocou kľúčového slova a zistite, o akú aplikáciu ide. súbor súvisiaci s. Alebo vyhľadajte pomoc od odborníkov v diskusnej skupine spoločnosti Microsoft alebo inej. povestné online fórum technickej podpory. Potom sa rozhodnite, či povolíte prístup. alebo nie.


Môže firewall tretej strany. koexistovať s Windows XP ICF?

Používam ZoneAlarm a tiež som povolil ICF. Zatiaľ sa nestretli so žiadnymi problémami. Platí však pravidlo „NIE“. Pozri. toto od Microsoftu:

Spolupracuje brána firewall pre internetové pripojenie s inými softvérovými bránami firewall? ako Norton a McAfee? http://support.microsoft.com/default.aspx? scid=%2Fservicedesks%2Fwebcasts%2Fen%2Fwc050702%2Fwct050702.asp


Brána firewall systému Windows XP SP2

Pochopenie brány firewall systému Windows v systéme Windows XP Service Pack 2:
http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx


Aký efektívny je váš. POŽARNE dvere?

Na testovanie účinnosti. Firewall nainštalovaný vo vašom počítači, môžete vyskúšať ktorýkoľvek z online testov úniku. Testy ponúka mnoho stránok tretích strán.

Otestujte svoj firewall:

https://grc.com/x/ne.dll? bh0bkyd2

http://grc.com/lt/leaktest.htm

http://www.hackerwatch.org/probe/

http://www.auditmypc.com/

The. Vyššie uvedené testy slúžia len na kontrolu vstupnej ochrany. Keďže internet je obojsmerný. prenos dát, budete musieť otestovať odchádzajúce ochranu pre extra. bezpečnosť. Otestujte výstupnú ochranu brány firewall pomocou ochrany Steva Gibsona Test netesnosti užitočnosť.

Citované zo stránky LeakTest HowTo:
"Vykonajte test netesnosti: Pozrite sa cez firewall. povolenia pre názov súboru ľubovoľného programu, ktorému je udelený prístup cez. POŽARNE dvere. Potom jednoducho premenujte LeakTest na tento názov (rovnako ako trójsky kôň, vírus a. spyware by) a spustite ho“


Ďakujem Pepe Gallardo, Microsoft MVP, podľa pôvodného článku v Španielsku. Para una versin inglesa del mismo, clic aqu.) Prečítajte si španielsku verziu tohto článku. tu.

XP. Tipy 1 | XP. Tipy 2 | Domov | Časté otázky programu Internet Explorer | Spätná väzba | Zdroje

Zrieknutie sa zodpovednosti a podmienky používaniaZásady ochrany osobných údajov

Copyright 2008 Ramesh Srinivasan. Všetky práva vyhradené
Riešenie problémov so systémom Windows XPhttps://www.winhelponline.com/xp

X

X