Brána firewall je brána zabudovaná do systému Windows, která je určena pro zvýšení zabezpečení systému při práci v síti. V tomto článku budeme analyzovat hlavní funkce této komponenty a naučíme se ji konfigurovat.
Obsah
Mnoho uživatelů zanedbává zabudovanou bránu firewall a považuje ji za neúčinnou. Tento nástroj však umožňuje výrazně zvýšit úroveň zabezpečení počítače pomocí jednoduchých nástrojů. Na rozdíl od programů třetích stran (zejména bezplatných) je firewall snadno ovladatelný, má přátelské rozhraní a jasná nastavení.
Do sekce možností se můžete dostat z klasického Windows Control Panel .
control
Klikněte na tlačítko OK .
Existují dva typy sítí: soukromé a veřejné. První jsou důvěryhodná připojení k zařízením, například doma nebo v kanceláři, kdy jsou všechny uzly známé a bezpečné. Druhou možností je připojení externích zdrojů prostřednictvím kabelových nebo bezdrátových adaptérů. Ve výchozím nastavení jsou veřejné sítě považovány za nezabezpečené a platí pro ně přísnější pravidla.
Můžete aktivovat bránu firewall nebo ji zakázat kliknutím na příslušný odkaz v sekci nastavení:
Stačí umístit přepínač do požadované polohy a kliknout na tlačítko OK .
Blokování znamená zákaz všech příchozích připojení, to znamená, že aplikace, včetně prohlížeče, nebudou moci stahovat data ze sítě.
Oznámení jsou speciální okna, která se objeví, když se podezřelé programy pokusí o přístup k Internetu nebo místní síti.
Funkce je zakázána odškrtnutím zaškrtávacích políček v určených zaškrtávacích políčkách.
Tento postup vymaže všechna uživatelská pravidla a nastaví parametry na výchozí hodnoty.
Reset se obvykle provádí při poruše brány firewall z různých důvodů a také po neúspěšných experimentech s nastavením zabezpečení. Mělo by být zřejmé, že budou také resetovány „správné“ možnosti, což může vést k nefunkčnosti aplikací, které vyžadují připojení k síti.
Tato funkce umožňuje určitým programům připojení k síti pro výměnu dat.
Tento seznam se také nazývá "výjimky". Jak s ním pracovat, mluvme v praktické části článku.
Pravidla jsou primárním nástrojem brány firewall pro zabezpečení. S jejich pomocí můžete zakázat nebo povolit síťová připojení. Tyto možnosti se nacházejí v části rozšířených možností.
Příchozí pravidla obsahují podmínky pro příjem dat zvenčí, tj. Stahování informací ze sítě (stahování). Pozice mohou být vytvořeny pro všechny programy, systémové komponenty a porty. Nastavení odchozích pravidel znamená zákaz nebo povolení odesílat požadavky na servery a řídit proces "návratu" (upload).
Bezpečnostní pravidla umožňují provádět připojení pomocí IPSec - sady speciálních protokolů, podle kterých ověřování, příjem a ověřování integrity přijatých dat a jejich šifrování, jakož i bezpečný přenos klíčů prostřednictvím globální sítě.
Ve větvi „Pozorování“ v sekci mapování můžete zobrazit informace o těch spojeních, pro která jsou nakonfigurována bezpečnostní pravidla.
Profily jsou sadou parametrů pro různé typy připojení. Existují tři typy: "General" , "Private" a "Domain Profile" . Uspořádali jsme je v sestupném pořadí "rigor", tj. Úrovně ochrany.
Během normálního provozu se tyto soubory automaticky aktivují při připojení k určitému typu sítě (zvolené při vytváření nového připojení nebo připojení adaptéru - síťové karty).
Analyzovali jsme základní funkce firewallu, nyní přejdeme k praktické části, ve které se naučíte vytvářet pravidla, otevírat porty a pracovat s výjimkami.
Jak již víme, pravidla přicházejí a odcházejí. S pomocí prvních nastavení podmínek pro příjem provozu z programů, a druhé určují, zda mohou přenášet data do sítě.
Pomocí "Explorer" hledáme spustitelný soubor cílové aplikace, klikněte na něj a klikněte na "Open" .
Jdeme dál.
Odchozí pravidla jsou vytvořena podobně v odpovídající záložce.
Přidání programu do výjimek brány firewall umožňuje rychle vytvořit pravidlo povolení. Také v tomto seznamu můžete konfigurovat některé parametry - povolit nebo zakázat polohu a vybrat typ sítě, ve které pracuje.
Přečtěte si více: Přidejte program do výjimek brány firewall systému Windows 10
Tato pravidla se vytvářejí stejným způsobem jako příchozí a odchozí pozice pro programy s jediným rozdílem, že během fáze definování typu je vybrána položka „Pro port“ .
Nejběžnějším případem použití je interakce s herními servery, poštovními klienty a instant messenger.
Další podrobnosti: Jak otevřít porty ve Windows 10 firewall
Dnes jsme se setkali s Windows Firewall a naučili se používat jeho základní funkce. Při nastavování je třeba mít na paměti, že změny stávajících (zavedených standardních) pravidel mohou vést ke snížení úrovně zabezpečení systému a zbytečným omezením - k poruše některých aplikací a komponent, které nefungují bez přístupu k síti.