Пара банальных советов по работе с firewall’ами.
# опубликовано [03.09.2009] в рубриках: [
Интернет защита и сетевая безопасность]
Для многих написанное ниже не будет открытием, а для кого-то очень даже пригодится ибо зачастую обращение пользователей с фаерволлом заканчивается на шаге “установлен и хорошо”.

Потом, правда, начинаются вопросы мол, – “А как же на моём компьютере появился вирус, пропали данные и тд и тп, у меня ведь всё установлено?”. Ответ прост – банальной установки попросту мало. Что еще нужно? Рассказываю.
Как работать с фаерволлом.
- Firewall нужно настроить. Во-первых, всё плохо настроенное попросту слабоффектино. Во-вторых, использование ненастроенного Firewall‘а и вообще любой антивирусной программы зачастую может нанести кудаааа больше вреда, чем пользы (фаерволл будет пропускать атаки и мешать работе программам). Статей по настройкам фаерволлов в интернете существует обильное множество, да и, если что – Вы всегда можете задать вопрос мне или на форумах.
- Использовать фаерволл в паре с антивирусом, антиspyware и тд и тп, а так же стремиться свести к минимуму использование всяких непонятных надстроек, панелей и прочих BHO для браузера, электронной почты и прочих программ, работающих с интернетом. Дело в том, что BHO сами по себе не являются отдельными процессами операционной системы и работают из кода родительской программы. Т.е, если троян работает из как надстройка(тобишь непосредственно из браузера), то фаерволл не обращает на это никакого внимание(ибо логично, что браузер и нужен для обращения в интернет) ибо в процессах и списке автозапуска его(трояна) нет – есть просто процесс браузера.
- За фаерволлом надо следить. Установить и забыть мало – надо еще и постоянно контролировать его работу, а именно: просматривать логи, использовать средства контроля вроде APS и проводить тестирования на взлом. Более того, фаерволлы отключаемы вирусами, т.е. постоянно надо контролировать наличие фаерволла на своём месте, а так же реальность(а не имитацию) его работы.
Послесловие.
Такая вот совсем мини-заметочка. Была мысль вписать её в какую-нибудь статью, но не стал – пусть будет отдельно.
Написана как небольшое подспорье и подготовка к завтрашнему выходу статьи про защиту портов по средством APS.
PS: О том, что такое фаерволл и зачем он нужен я писал в статье “Защищаемся от хакеров, червей и прочей шушеры“.
Пригодилось? Расскажи друзьям:
# статья редактировалась [19.03.2011], # автор:
Sonikelf
Здравствуйте! Что вы можете сказать хорошего или плохого по поводу SkyDNS (https://www.skydns.ru/) это сервис вроде тоже используется для защиты по IP.
Пользовался этим сервисом. Хорошо работает для статических IP. Он блокирует различные типы сайтов(которые вы укажете), также есть чёрный список сайтов, которые будут блокироваться. Он конечно защищает от некоторых сайтов, но файрвол он не заменит. В последнее время он стал ошибочно определять вирусовые сайты, поэтому слез с него.