Pse keni nevojë për një firewall ose firewall

Ju ndoshta keni dëgjuar se Windows 7 ose Windows 8 firewall (si dhe çdo sistem tjetër operativ për një kompjuter) është një element i rëndësishëm i mbrojtjes së sistemit. Por e dini saktësisht se çfarë është dhe çfarë bën? Shumë njerëz nuk e dinë. Në këtë artikull unë do të përpiqem të flasim gjerësisht për atë që është një firewall (është quajtur edhe një firewall), përse është e nevojshme dhe për disa gjëra të tjera që lidhen me temën. Ky artikull është menduar për përdoruesit fillestarë.

Thelbi i firewall është që ai kontrollon ose filtron të gjithë trafikun (të dhënat e transmetuara mbi rrjetin) midis një kompjuteri (ose rrjeti lokal) dhe rrjeteve të tjera, siç është interneti, që është më tipike. Pa përdorur një firewall, çdo lloj trafiku mund të kalojë. Kur firewall-u është aktivizuar, kalon vetëm trafiku i rrjetit që lejohet nga rregullat e firewall-it.

Shihni gjithashtu: si të çaktivizoni Windows Firewall (mund të kërkohet që Windows Firewall të aktivizohet ose të instaloni programe)

Pse në Windows 7 dhe versionet më të reja të firewall është pjesë e sistemit

Firewall në Windows 8

Shumë përdorues sot përdorin routers për të hyrë në internet nga disa pajisje në të njëjtën kohë, e cila, në fakt, është gjithashtu një lloj firewall. Kur përdorni një lidhje të drejtpërdrejtë me internet nëpërmjet modemit kabllor ose DSL, kompjuterit i caktohet një adresë IP publike, e cila mund të arrihet nga çdo kompjuter tjetër në rrjet. Çdo shërbim i rrjetit që ekzekutohet në kompjuterin tuaj, siç janë shërbimet e Windows për ndarjen e printerëve ose skedarëve, desktop i largët mund të jetë në dispozicion për kompjuterë të tjerë. Në të njëjtën kohë, edhe kur e çaktivizon qasjen e largët në disa shërbime, kërcënimi i lidhjes me qëllim të keq ende mbetet - para së gjithash, për shkak se një përdorues i zakonshëm nuk mendon shumë për atë që po kandidon në sistemin operativ Windows dhe pret një lidhje hyrëse dhe së dyti, llojet e vrimave të sigurisë të cilat ju lejojnë të lidheni me një shërbim të largët në rastet kur ajo është në funksionim, edhe nëse lidhjet hyrëse në të janë të ndaluara. Firewall thjesht nuk lejon shërbimin të dërgojë një kërkesë që përdor dobësinë.

Versioni i parë i Windows XP, si dhe versionet e mëparshme të Windows nuk përmbante një firewall të integruar. Dhe vetëm me lirimin e Windows XP, shpërndarja universale e Internetit përkonte. Mungesa e një firewall në shpërndarjen, si dhe shkalla e ulët e leximit të përdoruesve në aspektin e sigurisë së Internetit, çuan në faktin se çdo kompjuter i lidhur me internetin me Windows XP mund të infektohej brenda disa minutash në rast të veprimeve në shënjestër.

Firewall i parë i Windows u prezantua në Windows XP Service Pack 2 dhe që atëherë firewall është aktivizuar nga default në të gjitha versionet e sistemit operativ. Dhe ato shërbime për të cilat biseduam më lart tashmë janë të izoluara nga rrjetet e jashtme dhe firewall ndalon të gjitha lidhjet hyrëse nëse nuk lejohet shprehimisht në cilësimet e firewall.

Kjo parandalon kompjuterat e tjerë nga interneti që të lidhen me shërbimet lokale në kompjuterin tuaj dhe, përveç kësaj, kontrollon aksesin në shërbimet e rrjetit nga rrjeti juaj lokal. Për këtë arsye, sa herë që lidheni me një rrjet të ri, Windows pyet nëse është një rrjet shtëpiak, punë ose publik. Kur lidhet me një rrjet shtëpiak, Windows Firewall lejon qasje në këto shërbime dhe kur lidheni me një rrjet publik - ndalon.

Karakteristika të tjera firewall

Firewall është një pengesë (kështu zjarri i emrit - nga anglishtja "Wall of Fire") midis rrjetit të jashtëm dhe kompjuterit (ose rrjetit lokal), i cili është nën mbrojtjen e tij. Mbrojtja kryesore e mbrojtjes nga zjarri në shtëpi po bllokon të gjithë trafikun e internetit të padëshiruar. Megjithatë, kjo nuk është e gjitha që një firewall mund të bëjë. Duke marrë parasysh se firewall është "midis" rrjetit dhe kompjuterit, ai mund të përdoret për të analizuar të gjithë trafikun e rrjeteve hyrëse dhe dalëse dhe të vendosë se çfarë të bëjë me të. Për shembull, firewall mund të konfigurohet për të bllokuar një lloj të caktuar të trafikut në dalje, për të mbajtur një regjistër të aktivitetit të rrjetit të dyshimtë ose të gjitha lidhjet e rrjetit.

Në Windows Firewall, ju mund të konfiguroni një sërë rregullash që do të lejojnë ose bllokojnë lloje të caktuara të trafikut. Për shembull, lidhjet hyrëse mund të lejohen vetëm nga një server me një adresë të caktuar IP dhe të gjitha kërkesat e tjera do të refuzohen (kjo mund të jetë e dobishme kur duhet të lidheni me programin në një kompjuter nga një kompjuter pune, megjithëse është më mirë të përdorni VPN).

Një firewall nuk është gjithmonë softuer, siç është Windows Firewall i njohur. Në sektorin e korporatave mund të përdoren sisteme softueri dhe sistemesh harduerësh që kryejnë funksionet e një firewall.

Nëse keni një router Wi-Fi në shtëpi (ose vetëm një router), ai gjithashtu vepron si një lloj firewall hardware, në sajë të funksionit të saj NAT, i cili pengon qasjen e jashtme në kompjuterë dhe pajisje të tjera të lidhura me routerin.