Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Web Help: ваш помощник в мире интернета Брандмауэр Windows XP


Брандмауэр Windows XPУчитывая рост сети интернет, компания Microsoft пришла кзаключению включить воперационную систему Windows XPбрандмауэр, позволяющий защитить соединение кInternet. Такой брандмауэр получил название брандмауэр соединения синтернет (Internet Connection Firewall, ICF). Онотносится ктипу брандмауэров, регистрирующих состояние связи, поскольку следит завсеми параметры посылаемого посети трафика ипроверяет адреса отправителя иполучателя вкаждом сообщении.

Брандмауэр создает таблицу, где ведется запись всех сеансов передачи связи, которые производились защищаемым компьютером судаленными компьютерами. Если осуществляется попытка подключения ккомпьютеру изсети, брандмауэр проверяет адрес источника пакетаи, если онотсутствует втаблице, отбрасывает пакет. Таким образом, трафик пропускается накомпьютер только втом случае, если втаблице имеется соответствующая запись, показывающая, что обмен данными был начат сданного компьютера, анеизсети.

Следует отметить, что брандмауэр неотображает пользователю какие-либо сообщения, поскольку ихбылобы очень много иони очень отвлекалибы отработы. Вместо этого ICF ведет запись всех попыток соединений втекстовый файл.

Таким образом, Internet Connection Firewall является хорошим средством для защиты компьютера, подключенного ксети интернет, например домашнего ПК. Онпозволяет отразить большое число сетевых атак, таких, как сканирование портов (аведь практически любая атака начинается сэтого), однако оннезащитит компьютер, если пользователь сам инициировал подключение квражеской системе.

Internet Connection Firewall неследует устанавливать наподключениях виртуальных частных сетей (VPN) инаклиентских компьютерах, т.к. онбудет создавать помехи для общего доступа кфайлам ипринтерам.

Для того чтобы включить Internet Connection Firewall, необходимо выбрать соединение, для которого ондолжен быть включен. Следует открыть Панель управления, авней выбрать папку Сетевые подключения. Далее необходимо выбрать соединение испомощью контекстного меню вызвать окно свойств соединения, азатем перейти навкладку Дополнительно. Здесь имеется только один флажок Защитить мое подключение кИнтернету, который иследует установить. При этом становится активной кнопка Параметры, позволяющая настроить ICF.

Для включения журнала безопасности следует нажать накнопку Параметры, при этом будет отображено диалоговое окно. Вэтом окне необходимо перейти назакладку Ведение журнала безопасности иустановить следующие флажки:
Записывать пропущенные пакеты задает запись вжурнал сведений овсех потерянных пакетах, исходящих изкомпьютера или изинтернета;
Записывать успешные подключения задает запись вжурнал сведений обо всех успешных подключениях, инициированных компьютером или изинтернета. После установки этих флажков инажатия накнопкуОК будет создан файл журнала безопасности pfirewall.log, который можно просматривать средствами Windows.

Для выполнения этой операции следует:
запустить файловый менеджер, например Проводник;
перейти вкаталог %SystemRoot%, т.е. втот каталог, вкоторый установлена Windows;
далее следует найти всписке файл pfirewall.log, щелкнуть нанем правой кнопкой мыши ивыбрать команду Открыть.

Воткрывшемся окне будет представлено содержание файла pfirewall.log. Используя этот файл, администратор компьютера имеет возможность изучить теподключения, которые осуществлялись либо сданного компьютера, либо изсети Internet.

Следует заметить, что как только файл pfirewall.log достигнет максимально допустимого размера, его содержимое переписывается вновый файл исохраняется сименем pfirewall.log. Новые сведения будут записываться впустой файл pfirewall.log. Максимально допустимый размер также можно указать вокне свойств брандмауэра.

Взаключение можно сказать, что брандмауэр Internet Connection Firewall является хорошей альтернативой другим программным пакетам, особенно если его используют начинающие пользователи. Оннетребует выполнения каких-либо настроек, что сводит кминимуму возможность неправильного конфигурирования. Его также можно использовать для настройки ограничений, регулирующих обмен данными между Internet идомашней или небольшой офисной сетью (при этом онработает вместе сослужбой общего доступа кподключению Internet (Internet Connection Sharing, ICS), которая обеспечивает доступ винтернет сразу для нескольких компьютеров).

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru


В избранное