Ze zabezpečení počítače: Co je to firewall?

firewallJe standardní softwarová a hardwarová obrana, proti vnějším síťovým útokům. V dnešní době je i standardem pro operační systémy Windows XP/Vista/7.

<script type='text/javascript'></script>


Softwarový firewall

Je buď integrovaný v operačním systému, nebo jej můžeme stáhnout jako software z webových portálů. Mezi kvalitnější firewally patří Outpost Firewall, Comodo Firewall, Sunbelt Personal Firewall, FortKnox Personal Firewall a nakonec i takové, které jsou integrovány do antivirových programů jako například NOD32 aj. Softwarový firewall není tak účinný jako hardwarový, ale jak se říká: "lepší než nic". Je mnohem lepší se jakkoliv bránit, než poté brečet nad ztracenými daty, případně nad nefunkčností operačního systému.

Jelikož nastavení a specifikace každého softwarového firewallu jsou různá, popíšeme si tedy jen jeden z nejjednodušších a to integrovaný firewall systému Windows 7.

Před čím nás vlastně brání?
Brání nás před cizími útoky "hackerů" nebo škodlivého malwaru. Na druhou stranu nám ale může také blokovat odchozí spojení, které by vytvářel malware v počítači. Může nás ale bránit i na místních sítích zvaných LAN (Local Area Network), které vytváříme za účelem vytvoření domácí nebo firemní sítě, případně za účelem vytvoření sítě pro herní párty.

Jak to tedy pracuje?
Už se vám někdy stalo, že jste si chtěli zahrát hru po síti a když jste jí spustili, tak se otevřelo varovné okno s poznámkou o povolení/přidání softwaru do výjimek firewallu? To je "otravný" přístup firewallu k uživateli. Proč píšu "otravný" v uvozovkách? To proto, že to prostě jinak nejde. Operační systém Windows XP/Vista/7 nemůže rozpoznat správně všechny hry/programy, které si nainstalujete, protože vždy se budou vyvíjet nové. Mimo jiné v operačním systému Windows Vista a 7 jsou tzv. síťové profily, které si můžete nastavit dle libosti podle toho, jestli jste doma, v práci, nebo na veřejnosti. Firewall se řídí příchozími a odchozími pravidly, které si postupně vytváří sám, ale také s vaší pomocí, kterou jsem už zde zmínil. Jde o řízení různých síťových protokolů, které se pojí se všemi programy/hrami, které naznačí pokus o připojení se "ven" - tedy pryč z vašeho počítače, ať už na jiný počítač v místní síti, nebo na vzdálený server. Tato pravidla/řízení si můžete ale také kontrolovat a nastavovat sami dle libosti. Samozřejmě také můžete firewall kdykoliv vypnout, ale v tu chvíli se stáváte lehce napadnutelnými, pokud nejste skryti za nějakým hardwarovým firewallem, který je nyní na řadě.

software firewall

Hardwarový firewall

Tento způsob obrany před vnějšími nepříznivými vlivy je účinnější, ale na druhou stranu neumí automaticky pracovat se softwarem, který máte v počítači. Základní prvky hardwarového firewallu jsou filtry na domény, filtry na příchozí/odchozí spojení, blokování URL (Uniform Resource Locator), kontrola MAC (Media Access Control) adres a další specifická nastavení jako povolení/zakázání vzdálené administrace routeru, povolení/zakázání reakce na PING (Packet InterNet Groper) z "venčí" aj., která už záleží na výrobci routeru. Píšu routeru, ale myslím tím síťové multifunkční zařízení, které umí nejen směrovat, ale i překládat IP (Internet Protocol) adresy a také například rozesílat data bezdrátově, tedy zvládá Wi-Fi (Wireless Fidelity) komunikaci. A nakonec, aby měl v sobě zmíněné funkce firewallu. Hardwarové firewally se zhruba dělí na Paketové filtry, Aplikační brány, Stavové paketové filtry a na Stavové paketové filtry s kontrolou známých protokolů, což jsou kategorie firewallů podle postupného vývoje.

hardware firewall

Neoznámkováno

Obrázek uživatele MirekPluskal

Opravdu,výborný článek,napsaný dostatečně srozumitelně pro všechny uživatele.Dozvěděl jsem se hodně nových poznatků.Díky za tento příspěvek.A že tam bylo něco málo v angličtině,nevadí.


Poslat nový komentář
Obsah tohoto pole je soukromý a nebude veřejně zobrazen.
CAPTCHA
Toto je spamová ochrana. Prosím věnujte ji plnou pozornost.