Apakah firewall windows? Apakah tembok api? Cara melindungi komputer anda daripada perisian hasad menggunakan perlindungan Windows terbina dalam

Firewall (atau Firewall) ialah pakej perisian, yang berfungsi untuk melindungi komputer anda daripada digodam oleh penggodam, serta semua jenis virus dan Trojan. Terima kasih kepada sistem ini, tahap keselamatan bekerja pada rangkaian meningkat dan banyak serangan pada komputer ditangkis dengan menapis beberapa paket maklumat. Inilah sebabnya adalah sangat disyorkan bahawa anda tidak melumpuhkan tembok api. Jika pengguna tidak berpuas hati dengan tembok api standard, maka ia boleh ditukar kepada pihak ketiga pada bila-bila masa. Walau bagaimanapun, melumpuhkan sepenuhnya adalah sangat berbahaya.

Firewall memantau dan menyekat semua sambungan yang berpotensi berbahaya, dengan itu melindungi data peribadi pengguna dengan berkesan. Tetapi jangan mengelirukan firewall dengan aplikasi antivirus, yang direka untuk memerangi ancaman yang telah ada pada komputer atau pada media boleh tanggal. Terhadap serangan rangkaian antivirus tidak berkuasa. Apakah tembok api dan apakah fungsinya? Ia tidak memantau tindakan yang dilakukan pada komputer itu sendiri (sudah tentu, jika maklumat tidak dihantar ke rangkaian). Tugas utama Tujuan firewall adalah untuk memantau trafik rangkaian. Sahaja perkongsian antivirus dan firewall boleh menjamin keselamatan komputer yang lengkap.

Firewall pada komputer anda mesti melaksanakan tugas berikut:

  • Pantau semua sambungan yang mencurigakan. Sesetengah program komputer mungkin cuba menghantar data tertentu ke Internet, serta menerima maklumat tertentu daripadanya. Kadang-kadang ia program mel (Outlook Express), messenger (ICQ, MSN) - dalam kes ini semuanya baik-baik saja, tetapi jika program atau aplikasi yang sama sekali tidak diketahui oleh pengguna tiba-tiba cuba menjalin hubungan secara bebas dengan rangkaian di seluruh dunia– kita boleh mengatakan dengan tahap kebarangkalian yang tinggi bahawa ini adalah Trojan.
  • Sekat semua port yang tidak diperlukan untuk operasi dan analisis trafik yang melalui port terbuka. Menggunakan port, komputer berkomunikasi dengan Internet. Mereka juga melakukan serangan ke atas PC. Firewall harus melindungi port ini, memberi amaran kepada pengguna tentang sebarang percubaan yang mencurigakan penembusan.
  • Pantau berjalan atau memulakan program. Apabila program dilancarkan buat kali pertama, tembok api mengingati datanya. Dan apabila semasa pelancaran seterusnya tiba-tiba ternyata program itu telah berubah, firewall harus memberi amaran kepada pengguna tentang perkara ini (jika ia dikonfigurasikan dengan betul).

Statistik menunjukkan bahawa komputer yang tidak mempunyai tembok api dipasang dan berada di Internet kekal tidak dijangkiti selama maksimum beberapa minit. Selepas masa ini, pengguna pasti akan menerima sebahagian daripada perisian hasad.

Windows Firewall

DALAM sistem operasi Windows mempunyai tembok api terbina dalam dan ia mempunyai cukup jumlah yang besar fungsi, walaupun antara mukanya tidak sepenuhnya mesra pengguna.

Windows mempunyai antara muka konfigurasi firewall lanjutan terbina dalam yang boleh anda buat peraturan tambahan. Sebagai contoh, sekat sambungan Internet program-program tertentu atau membenarkan aplikasi untuk berkomunikasi hanya dengan alamat tertentu.

Pengguna boleh menggunakan program ini pengilang pihak ketiga untuk melanjutkan fungsi Windows Firewall, dengan itu memaksanya meminta kebenaran setiap kali program baharu cuba menyambung ke Internet. Antara program yang berfungsi dengan jayanya bersama dengan firewall ialah: Windows Firewall Kawalan.

Mari kita lihat contoh bilik bedah sistem Windows 10, cara operasi asas dilakukan dengan tembok api terbina dalam. Dalam semua versi terkini Pada Windows, langkah-langkah ini hampir sama.

Hidupkan atau matikan Windows Firewall

Untuk mendayakan atau melumpuhkan Windows Firewall, anda perlu pergi ke "Panel Kawalan > Sistem dan Keselamatan > Windows Firewall > Hidupkan atau matikan Windows Firewall." Dan kemudian untuk bahagian "Pilihan untuk rangkaian peribadi" dan "Pilihan untuk rangkaian awam"Anda perlu mengalihkan penuding ke kedudukan "Hidupkan Windows Firewall" dan sahkan tindakan dengan mengklik butang "Ok".

Anda juga boleh membuka tetapan tembok api dalam Panel Kawalan menggunakan arahan "firewall.cpl". Untuk melakukan ini, buka menu "Run" menggunakan kombinasi kekunci Win + R, masukkan arahan "firewall.cpl" dan klik pada butang "Ok".

Menambah pengecualian

Jika Windows Firewall menyekat aplikasi yang anda perlukan, anda boleh menambahkannya pada senarai pengecualian. Ini dilakukan seperti berikut:

  • Buka "Panel Kawalan > Sistem dan Keselamatan > Windows Firewall > Benarkan aplikasi atau ciri dalam Windows Firewall."
  • Klik butang "Tukar tetapan" dan "Benarkan aplikasi lain".
  • Seterusnya, tetingkap akan dibuka untuk mencari aplikasi yang diperlukan. Di sini anda perlu klik "Semak imbas".
  • pilih aplikasi yang betul dan sahkan tindakan dengan mengklik butang "Tambah".
  • Program tambahan akan muncul dalam senarai program dan komponen yang dibenarkan. Di seberangnya anda perlu menandai kotak rangkaian "Awam" dan "Persendirian".

Selepas melengkapkan langkah yang diterangkan di atas, jangan lupa untuk menyimpan tetapan dengan mengklik pada butang "Ok".

Dalam proses berinteraksi dengan komputer, ramai di antara kita sering menghadapi kerja tembok api, tanpa memahami sepenuhnya apa itu tembok api, mengapa ia ada pada komputer dan apakah fungsi yang dilakukannya. Ada yang berjaya membezakannya daripada tembok api, melumpuhkan tembok api sama sekali dan menuntut kesetaraan jenis yang berbeza dan sebagainya. Dalam artikel ini saya akan cuba memberi penerangan tentang topik ini, saya akan memberitahu anda apa itu firewall, mengapa menggunakannya, apakah spesifikasi operasinya, saya akan menerangkan cara menghidupkan dan mematikan brandmauer, serta bagaimana untuk menambah apa-apa perisian dalam pengecualian firewall.

Jadi apa itu? Firewall ialah peranti atau program yang direka untuk menyemak trafik rangkaian dan menyekatnya jika trafik yang ditentukan tidak mematuhi set peraturan tertentu. Peraturan ini dibuat oleh sistem dan pengguna, membolehkan anda menyekat pencerobohan siber yang tidak diingini rangkaian pengguna daripada pihak ketiga dan perisian hasad.

Iaitu, pada dasarnya, tembok api biasanya digunakan untuk melindungi rangkaian dan menyekat maklumat yang tidak diingini yang dihantar melalui rangkaian komputer. Di samping itu, ia boleh berfungsi untuk tujuan pemantauan rangkaian dengan menyimpan log aktiviti pelbagai program, perkhidmatan dan sebagainya.

Sinonim untuk istilah "firewall" ialah istilah "firewall" (daripada bahasa Inggeris "wall of fire") dan " tembok api" Oleh kerana perkataan "firewall" adalah analog Jerman dari perkataan Inggeris "firewall", beban semantik perkataan "firewall", "firewall", "firewall" adalah sama sepenuhnya. Istilah lain yang harus kita kenali dalam konteks memahami fungsi tembok api ialah "protokol" dan "port".

"Protokol" ialah satu set peraturan yang membolehkan anda mewujudkan sambungan antara komputer pada rangkaian (lebih lanjut mengenai). Biasa protokol rangkaian Yang kami gunakan dalam OS Windows 7/10 dan tembok api ialah TCP, UPD, ICMP. TCP ialah protokol yang agak boleh dipercayai, UDP tidak boleh dipercayai sepenuhnya, dan ICMP digunakan untuk tujuan diagnostik. Alat seperti PING dan TRACERT menggunakan IMCP.

"Port" ialah nombor yang digunakan untuk menunjuk ke program atau perkhidmatan pada komputer. Sebagai contoh, port 80 digunakan untuk menentukan Trafik HTTP, - 443, port 25 digunakan untuk Protokol SMTP(bertanggungjawab menghantar e-mel dan lain-lain) dan sebagainya.

Kefungsian dan jenis tembok api

Dalam proses menjawab soalan "apa yang dimaksudkan dengan firewall", adalah wajar mengingati ciri-ciri fungsinya. Ia membuat keputusan pada setiap paket yang masuk ke rangkaian pengguna di mana ia diletakkan sebagai penjaga. Apabila paket daripada Internet mencecah tembok api, tembok api membuat keputusan berdasarkan tetapannya untuk memutuskan sama ada membenarkan paket memasuki atau menolaknya. Perkara yang sama berlaku apabila kami menghantar paket dari rangkaian kami ke Internet.

Terdapat dua jenis tembok api utama hari ini – tembok api “perisian” dan tembok api “perisian”.

Tembok api perkakasan(mereka juga dipanggil rangkaian) terletak di pintu masuk ke rangkaian tempatan dan tapis semua trafik yang memasuki rangkaian pengguna daripada hos yang berbeza (pelayan, komputer).

Tembok api perisian(yang dipanggil "tembok api hos") terletak pada komputer peribadi dalam rangkaian. Firewall sebegini biasanya digunakan semasa menyambungkan kami komputer peribadi terus ke Internet, yang amat berguna apabila kami menyambung ke rangkaian awam, tidak begitu selamat. Firewall perisian ini berjalan pada komputer berasingan dan menapis semua trafik masuk dan keluar mesin ini.

Setiap paket yang datang kepada kami dari Internet dipanggil " pakej masuk" Paket yang bergerak dari kami ke Internet dipanggil "paket keluar". Pengguna boleh menetapkan satu set peraturan secara bebas yang mengawal butiran paket masuk dan keluar pada komputernya. Pengetahuan tentang ini kebenaran yang mudah memberikan pemahaman yang lebih mendalam tentang apa itu tembok api dan cara ia berfungsi.

Bagaimana untuk bekerja dengan tembok api (menggunakan Windows 7 sebagai contoh)

Selepas kami memutuskan apa itu tembok api dan apakah fungsinya, kami akan memutuskan cara untuk bekerja dengannya. Bermula dari Windows XP SP2, firewall merupakan bahagian penting dalam sistem pengendalian Windows.

  1. Untuk menyemak aktivitinya pada komputer anda, pergi ke "Panel Kawalan";
  2. Tukar "Paparan" di bahagian atas sebelah kanan kepada "Ikon Kecil";
  3. Dan, setelah menemui ikon tembok api yang sepadan, klik padanya.
  4. Jika anda melihat perisai hijau dengan tanda semak, ini bermakna tembok api anda berfungsi, jika ia berwarna merah, maka atas sebab tertentu ia dilumpuhkan (sebabnya mungkin campur tangan pengguna, program virus, kegagalan sistem dan sebagainya).

Perisai hijau - tembok api berfungsi

Di sebelah kiri terdapat pelbagai pilihan untuk bekerja dengan tembok api.

Pilihan " Benarkan program dijalankan..." membolehkan kami mengawal selia komunikasi dengan rangkaian untuk program dan port tertentu dalam tembok api Windows.

Mengklik pada " Tukar tetapan firewall"Dan" Dayakan dan lumpuhkan Tembok api Windows » anda akan pergi ke tetapan hidup/mati tembok api, di mana anda boleh melaraskan cara ia menghidupkan/mematikan pada rangkaian rumah atau awam anda.

Dengan mengklik pada pilihan " Pilihan tambahan» anda boleh melihat senarai peraturan untuk trafik masuk dan keluar.

Bagaimana untuk menambah program pada pengecualian firewall (menggunakan Windows 7 sebagai contoh)

Dalam proses menerangkan apakah ini tembok api dan apakah ciri pengendaliannya, kita harus menyebut mekanisme untuk menambah atur cara pada senarai pengecualian tembok api kita. Sebagai contoh, pada Windows 7 ini dilakukan seperti berikut:


Penerangan video

Di atas saya membincangkan jawapan kepada soalan - apakah itu firewall, intipati dan mekanisme berfungsi telah diterangkan. Dalam sistem pengendalian PC hari ini, ia adalah alat atributif, tanpanya hampir mana-mana komputer tidak boleh beroperasi. Jika atas sebab tertentu firewall anda dilumpuhkan, maka saya syorkan anda mendayakannya, dan jika ini tidak mungkin, semak komputer anda untuk program virus, kemungkinan besar mereka dipersalahkan atas penggantungan tembok api sistem anda

Bersentuhan dengan

Firewall disertakan sebagai standard dalam setiap versi Windows, diterbitkan dalam tempoh sepuluh tahun yang lalu.

Ini ialah alat yang direka untuk memastikan sistem kami selamat dalam menghadapi ancaman rangkaian.

Kerjanya berlaku di latar belakang, akibatnya, beberapa pengguna tahu apa itu dan cara ia berfungsi.

Oleh itu, di sini kami memberitahu anda apa itu tembok api, fungsinya, gunanya dan cara menghidupkan atau mematikannya.

Apakah Windows Firewall

Windows Firewall adalah salah satu alat keselamatan yang paling penting dalam OS. Ia pertama kali dimasukkan ke dalam XP (pada tahun 2001) dan telah ditambah baik dengan setiap versi baharu sejak itu.

Sebelum 2004, ia dipanggil Internet Connection Firewall. Pada masa itu ia agak mudah tembok api dengan banyak pepijat dan isu keserasian.

Pek Perkhidmatan XP 2 menukar nama kepada Windows Firewall dan membawa beberapa penambahbaikan.

Dalam versi pertamanya, ia dapat menapis dan menyekat hanya sambungan masuk. Versi moden menyekat sambungan keluar juga.


Firewall mempunyai set peraturan yang telah ditetapkan untuk kedua-dua jenis trafik. Peraturan itu sendiri boleh diedit dan diubah oleh pengguna dan perisian, yang dipasang pengguna pada PC.

Secara lalai, ia membolehkan pengguna melakukan beberapa perkara: melayari Internet, menggunakan perkhidmatan mesej segera, sambungan kepada kumpulan rumah, berkongsi fail, folder dan peranti, dsb.

Peraturan digunakan secara berbeza bergantung pada tetapan profil rangkaian untuk sambungan rangkaian semasa.

Kebanyakan program yang memerlukan akses rangkaian secara automatik menambah pengecualian mereka sendiri untuk berfungsi dengan betul.

Jika mereka tidak menambahkannya pada pengecualian, maka OS bertanya sama ada anda mahu menyediakan akses rangkaian.

Secara lalai ia memilih yang sesuai sambungan rangkaian yang anda gunakan. Anda boleh memilih hanya satu pilihan atau kedua-duanya, bergantung pada perkara yang akan anda lakukan.

Jika anda mahu program mendapat akses untuk menyambung ke Internet, klik butang " Akses umum" Jika anda ingin menyekat aksesnya, klik butang "Batal".

Jika anda menggunakan Windows dengan akaun pengguna dengan hak pentadbir, anda tidak akan melihat amaran seperti ini. Semua program dan aplikasi ditapis mengikut peraturan yang ditetapkan.

Jika program tidak termasuk di bawah mana-mana peraturan ini, ia akan disekat secara automatik, tanpa sebarang amaran.

Firewall didayakan secara lalai dalam Windows 7, Windows 8 (8.1), Windows 10 dan berjalan di latar belakang sebagai perkhidmatan. Ia memberi amaran kepada pengguna apabila keputusan di pihaknya diperlukan.

Di mana untuk mencari Windows Firewall

Untuk membuka tembok api, kami mempunyai beberapa pilihan. Salah satunya ialah pergi ke "Panel Kawalan -> Sistem dan Keselamatan -> Windows Firewall". Kaedah ini digunakan oleh Windows 7 - Windows 10.

Anda juga boleh menggunakan fungsi carian. Apabila anda membukanya, anda akan melihat tetingkap yang memaparkan jenis rangkaian yang anda sambungkan dan sama ada ia didayakan atau tidak.

Di lajur kiri terdapat beberapa pautan ke pelbagai pilihan konfigurasi. Mereka akan dibentangkan secara terperinci dalam artikel lain.

Bagaimana untuk memulakan atau menghentikan Windows Firewall

Untuk menghidupkan atau mematikannya, klik pautan "Hidupkan atau matikan Windows Firewall" di sebelah kiri tetingkap.

Secara lalai, Windows Firewall didayakan untuk kedua-dua jenis lokasi rangkaian: peribadi (rumah atau pejabat, Windows 7) dan awam.

Jika anda ingin menghidupkan atau mematikannya untuk mana-mana jenis lokasi rangkaian ini, klik pada kotak "Dayakan/Lumpuhkan" yang sepadan dan klik OK.

Untuk melumpuhkannya sepenuhnya, anda perlu memilih "Matikan Windows Firewall" untuk kedua-dua rangkaian, dan kemudian klik pada butang OK.


Satu perkara yang perlu diingat ialah anda tidak boleh menghidupkan atau mematikan tembok api melainkan anda log masuk dengan akaun pentadbir.

Tetapan anda akan digunakan pada semua akaun pengguna pada komputer atau komputer riba anda.

NOTA: Sebaik sahaja anda memasang program antivirus Dengan tembok api terbina dalam, ia akan dimatikan secara automatik, tanpa keupayaan untuk menghidupkannya. Semoga berjaya.

Kategori: Tidak dikategorikan

Firewall - apakah itu? Ciri berguna dalam sistem pengendalian atau cara perlindungan yang tidak berkesan? Sebelum kita menjawab soalan ini, kita perlu memikirkan apa yang dilakukan oleh firewall dan cara mengkonfigurasinya dengan betul.

Maklumat am

fungsi.

Ciri Firewall

Bertindak sebagai pembela sistem, fungsi ini membolehkan anda mengelakkan virus menjangkiti fail pada komputer dan sokongan anda operasi yang betul secara amnya. Pada masa yang sama, semasa "mengembara" anda melalui tembok api (apa itu, kami telah membincangkan sebelumnya) menganalisis data yang dihantar melalui Internet dalam bentuk paket, membandingkan maklumat tentangnya dan, jika ia bercanggah dan tidak mematuhi dengan peraturan yang ditentukan, sekat dan tutup akses mereka ke PC anda.

Bagaimanakah saya mengkonfigurasi tembok api saya?

Agar program ini beroperasi dengan betul dan tidak menyukarkan anda untuk bekerja di Internet, anda perlu mengkonfigurasinya dengan betul dan cekap. Iaitu, tulis peraturan anda sendiri. Di bawah kami akan memberitahu anda cara untuk menyediakannya. Pengguna hanya perlu mengaktifkannya. Ini boleh dilakukan seperti berikut:


Langkah kedua ialah mengkonfigurasi sambungan dan pengecualian yang dibenarkan. Ini dilakukan dalam dua cara: sama ada anda mendaftarkan program secara bebas (program tersebut) yang aksesnya ditolak, atau setiap kali sistem menghadapi percubaan untuk melancarkan aplikasi baharu, tetapkan peraturan (iaitu, benarkan atau tolak akses). Anda tidak perlu sentiasa memilih; dengan menetapkan peraturan untuk sistem sekali, anda boleh melupakannya. Iaitu, komputer akan menggunakannya secara bebas setiap masa. Anda boleh menyahaktifkan peraturan pada bila-bila masa melalui "Panel Kawalan" - "Windows Firewall". Adakah ia berbaloi menggunakan pembela sistem standard atau lebih baik untuk dipasang permohonan pihak ketiga, terpulang kepada anda untuk membuat keputusan, tetapi menurut pakar, versi terkini OS Windows mempunyai tembok api yang sangat baik dipasang. Apa itu, anda sekarang tahu!

Beberapa istilah boleh mengelirukan untuk pembina rumah baharu. Sebagai contoh, ini adalah tembok api dalam pembinaan. Apa itu, mengapa elemen binaan ini wujud, mengapa kadang-kadang dalam permintaan - kadang-kadang tiada jawapan yang cepat untuk semua soalan ini. Artikel ini hanya menyediakan jawapan sedemikian.

Mari kita mulakan dengan nama. Apakah maksud istilah "firewall dalam pembinaan"? Asal istilah adalah bahasa Jerman dari perkataan Brandmauer (Jenama - api, masing-masing Mauer - dinding).

Dari sini fungsi elemen pembinaan ini segera menjadi jelas.

Ia direka untuk mencegah merebaknya api (api).

Lazimnya, penghalang api ini adalah dinding pepejal, biasanya kosong, dibina daripada bahan tahan api. Dinding ini membahagikan bilik kepada petak dalam bangunan, atau berfungsi sebagai penghadang api antara bangunan.

Itu. firewall hanyalah dinding kekal, yang dibina pada satu (atau 2) sisi. Ia juga boleh menjadi penghalang tahan api yang memotong api di kedua-dua belah pihak (kebiasaannya struktur sedemikian dibina di perusahaan dan kilang). Tembok api kadang-kadang juga boleh dipasang di atas bumbung, dalam hal ini ia akan dipanggil dinding bumbung dan akan menjadi dinding menegak.

Apabila memasang firewall standard syarat berikut mesti dipenuhi.

  • Jika dinding dibina daripada batu semula jadi, nilai puratanya harus melebihi 500 mm. Jika dinding adalah kerja bata, maka ketebalannya hendaklah lebih daripada 250 mm.
  • Apa yang perlu dilakukan jika tembok api pembinaan ternyata mempunyai ketinggian dan lebar yang sangat besar? Dalam kes individu ini, tiang konkrit bertetulang dipasang, dan ruang antara tiang dipenuhi dengan dinding yang diperbuat daripada produk refraktori, yang mempunyai ketebalan yang lebih kecil. Ini menjimatkan wang dengan ketara semasa pembinaan dan mengurangkan berat struktur, oleh itu tekanan pada keseluruhan asas.

  • Apabila memasang tembok api standard, tiada tingkap atau pintu di dalamnya. Sekiranya kehadiran sedemikian diperlukan dari segi teknologi, maka bukaan, serta pintu, dibuat hanya daripada bahan binaan yang tidak mudah terbakar, dan lubang udara pengudaraan mesti dilengkapi dengan injap automatik yang diperbuat daripada bahan khas yang tidak mudah terbakar; semua jurang semasa pemasangan mesti dimeterai dengan teliti dengan penyelesaian. Tingkap diperbuat daripada kaca bertetulang atau, sebagai pilihan, blok kaca.
  • Had ketahanan api bahan binaan yang digunakan mestilah melebihi 4 jam.
  • Ketinggian tembok api biasanya lebih tinggi sedikit daripada ketinggian keseluruhan bangunan. Penunjuk yang diterima umum adalah ini: ketinggian ini harus naik 600 mm di atas bumbung, yang diperbuat daripada bahan mudah terbakar, dan 300 mm lebih tinggi daripada bumbung kalis api.

Untuk meringkaskan, mari kita sekali lagi menekankan tujuan elemen bangunan yang dipertimbangkan.