Apa. Apa itu firewall dan cara menonaktifkannya di berbagai versi Windows Firewall mana

18.09.2020 Hard drive

Firewall (alias firewall atau firewall) adalah penghalang untuk menjaga PC Anda dari peretas, perangkat lunak perusak, kode, dan kekuatan penghancur eksternal lainnya yang mencoba menyerang domain Anda dan membahayakan Anda. Firewall mengontrol port di mana komputer terhubung ke dunia luar dan memblokir aktivitas yang mencurigakan.

Istilah itu sendiri (firewall - "dinding api") dipinjam dari terminologi api. Dalam pemadaman kebakaran, firewall adalah dinding atau penghalang yang dibuat untuk mencegah penyebaran api. Program komputer dinamakan demikian karena mereka bekerja seperti firewall fisik yang mencegah api menyebar dari satu area ke area lain.

Jika Anda pernah menggunakan Internet, terutama saat bekerja untuk sebuah perusahaan besar, Anda mungkin pernah mendengar istilah firewall digunakan. Misalnya, karyawan di sebuah perusahaan mengatakan sesuatu seperti: "Saya tidak dapat menggunakan situs ini karena tidak diizinkan oleh firewall (firewall)."

Firewall adalah jenis perangkat lunak atau perangkat fisik yang bertindak sebagai "perantara" antara komputer Anda dan Internet.

Tujuannya adalah untuk mengontrol dan memantau koneksi Internet dengan menganalisis setiap bit data yang dikirim dan diterima dari komputer dan program. Firewall memeriksa semua koneksi dan memblokir koneksi yang tidak memenuhi kriteria keamanan yang ditentukan.

Firewall juga dapat bertindak sebagai proxy, yang berarti bahwa semua lalu lintas akan melalui server lain sebelum mencapai komputer Anda.

Munculnya firewall

Seperti yang Anda ketahui, World Wide Web diciptakan untuk pertukaran informasi. Ketika Internet pertama kali muncul, tampaknya tidak ada kebutuhan khusus untuk membangun sistem keamanan. Pertukaran informasi terjadi melalui jalur pribadi. Akses ke jalur pribadi ini disediakan di titik masuk tertentu ke jaringan, yang dijaga oleh penjaga bersenjata. Dulu keamanan jaringan di masa lalu.

Namun, pada tahun 1980 Internet seperti yang kita ketahui bersifat publik dan peretas pertama memulai serangan dunia maya mereka, menciptakan kebutuhan akan firewall dan perlindungan antivirus. Saat ini, ada banyak situs di Internet dengan informasi tentang produk, layanan, dan masalah lainnya, dan orang-orang dapat berinteraksi satu sama lain melalui obrolan dan jejaring sosial.

Sayangnya, ada situs dan orang di Internet dengan niat "jahat" untuk melakukan hal-hal jahat seperti mencuri informasi pribadi atau kendalikan komputer Anda untuk mengirim spam. Memasang firewall adalah garis pertahanan terbaik terhadap serangan ini. Ketika firewall dipasang dan dikonfigurasi dengan benar, firewall akan menyaring semua lalu lintas, baik yang masuk maupun yang keluar.

Keunikan

Seperti yang Anda ketahui, komputer terhubung ke perangkat lain dan Internet melalui sejumlah port. Komputer memiliki lebih dari 65.000 port, yang pada dasarnya berarti ada lebih dari 65.000 cara untuk meretas komputer Anda! Firewall menutup port yang tidak digunakan dengan aman di komputer, dan juga mengontrol aktivitas pada port yang sering digunakan.

Banyak firewall, terutama yang dirancang untuk penggunaan di rumah atau bisnis kecil, bersifat intuitif dan mengetahui (tanpa konfigurasi) program mana yang OK dan mana yang harus diblokir. Firewall dapat disematkan dalam perangkat lunak dan Perangkat keras, atau kombinasi keduanya.

Paling modern sistem operasi, seperti Microsoft Windows, dilengkapi dengan firewall mereka sendiri yang membutuhkan sedikit kerja untuk menyiapkannya. Di Windows 7, Vista, dan XP, firewall perangkat lunak sudah terpasang ke dalam sistem operasi, sedangkan versi Windows sebelumnya tidak memilikinya. Komputer Macintosh yang menjalankan Mac OS X 10.2 dan yang lebih baru juga memiliki firewall internal.

Firewall pihak ketiga, termasuk perangkat lunak komersial, cukup mudah diatur, tetapi umumnya lebih kuat daripada yang dikirimkan bersama OS. Firewall semacam itu memiliki antarmuka pengguna grafis untuk mengelola firewall, dan fitur program termasuk pencatatan, pelaporan, dan alarm otomatis pada ambang serangan yang telah ditentukan.

Jenis lain dari firewall adalah firewall perangkat keras. Ini adalah perangkat fisik yang terhubung ke komputer dan dikonfigurasi melalui koneksi dengannya - menggunakan browser Internet atau melalui antarmuka garis komando. Firewall perangkat keras biasanya lebih mahal daripada firewall perangkat lunak dan secara signifikan lebih sulit diatur untuk rata-rata pengguna.

Banyak pengguna yang memiliki router hanya menggunakannya sebagai firewall. Router dapat memblokir akses ke port semudah firewall perangkat lunak atau perangkat keras. Untuk mengatur router Anda, Anda diharapkan untuk merujuk ke manual pengguna.

Metode kerja

  • Filter paket. Firewall menganalisis setiap paket lalu lintas jaringan yang masuk dan keluar, dan menerima atau menolaknya berdasarkan ditetapkan pengguna aturan. Pemfilteran paket cukup efisien dan transparan bagi pengguna, tetapi sulit untuk dikonfigurasi. Selain itu, rentan terhadap spoofing IP (catatan - serangan jaringan ketika paket IP dikirim oleh peretas sebagai alamat pengirim ke alamat IP host yang dipercaya oleh "korban").
  • Gerbang Aplikasi. Firewall menggunakan mekanisme keamanan untuk aplikasi tertentu seperti server FTP dan Telnet. Ini sangat efisien tetapi dapat mempengaruhi kinerja.
  • Server proxy. Firewall memotong semua koneksi ke dan dari jaringan. Server proxy secara efektif menyembunyikan alamat jaringan yang sebenarnya.

Firewall adalah garis pertahanan pertama untuk melindungi informasi pribadi. Untuk keamanan yang lebih besar, data Anda mungkin dienkripsi. Perusahaan dengan intranet menginstal firewall untuk mencegah akses tidak sah ke sumber daya informasi mereka sendiri.

kalau sudah koneksi kecepatan tinggi ke Internet di rumah Anda (jaringan rumah), maka Anda memerlukan firewall. Jaringan rumah kecil memiliki banyak masalah keamanan yang sama dengan jaringan perusahaan besar. Anda dapat menggunakan firewall untuk melindungi jaringan rumah dan keluarga dari situs web jahat dan peretas potensial.

Firewall dan antivirus

Mayoritas pengguna komputer baru sekarang mulai paham pentingnya keamanan komputer. Penting juga bagi pengguna PC untuk memahami perbedaan antara firewall dan perlindungan antivirus. Tidak seperti kejahatan tradisional, pencurian, dan pelanggaran privasi di dunia fisik, geng siber dan penjahat siber merupakan risiko keamanan baru dan modern.

Anda dapat mengatakan bahwa, tidak seperti firewall, yang bertindak seperti "penjaga pintu" komputer, antivirus bekerja seperti "penjaga". Firewall bertemu di pintu masuk, tetapi jika ada sesuatu yang masuk, anti-virus penjaga sudah mengambil alih.

Solusi perangkat lunak antivirus terbaik bekerja di Latar Belakang untuk memantau semua aspek operasi komputer. Ketika antivirus menemukan sesuatu yang mencurigakan, ia menunjukkan lokasi di mana ia menemukannya dan memperingatkan pengguna komputer.

Sekarang Internet telah mencapai masa remaja, penjahat dunia maya sudah mulai menggunakan spyware (spyware), cookie, situs web, dan browser Internet untuk menyerang komputer. Selama tiga tahun terakhir di bidang perusahaan perangkat lunak keamanan komputer telah mengembangkan apa yang mereka sebut anti-malware, yang merupakan solusi keamanan anti-virus dan anti-spyware terbaik.

Perlu dicatat bahwa perlindungan sempurna pakar komputer mengakui penggunaan router jaringan berperforma tinggi dengan firewall built-in, dan di samping itu, solusi anti-malware pemenang penghargaan dengan definisi virus diperbarui setidaknya setiap dua jam.

Dengan munculnya akses Internet broadband, peningkatan bandwidth, Internet telah memasuki kehidupan kita sehari-hari di mana kita berkomunikasi, bertukar informasi dan memecahkan masalah sehari-hari lebih cepat daripada di saluran dial-up lama. Namun, tidak semuanya mulus, karena keuntungan kecepatan yang sama tersedia untuk penyerang. Penyebaran virus, memegang serangan hacker untuk semua jenis komputer (pribadi, pekerjaan, perusahaan) melalui jaringan telah meningkat secara signifikan.

Agar tidak menjadi korban serangan jaringan, ada beberapa jenis program yang dirancang untuk melindungi sistem. Dan salah satu jenis tersebut adalah firewall atau firewall.

Tutup jendela dan pintu

Untuk mencegah pencuri memasuki rumah Anda, Anda mengunci pintu dan jendela, memasang palang, sistem alarm. Firewall melakukan tugas yang sama dengan "memblokir" semua pintu dan jendela komputer Anda sehingga hanya data resmi (yang dikenal) yang dapat datang dan pergi. Pengguna memiliki kemampuan untuk membuka atau menutup pintu (port) secara manual, misalnya, untuk operasi yang benar dari program yang diinginkan.

Dalam istilah teknis, firewall bertanggung jawab untuk mengendalikan data yang dikirimkan ke dan dari komputer Anda melalui Internet dan jaringan lain, mencegah kebocoran atau pencurian informasi pribadi atau rahasia, mencegah intrusi dari penyusup luar, yang disebut peretas.

CATATAN: Firewall tidak akan menggantikan antivirus! Ia bekerja seperti filter bea cukai yang membatasi lewatnya data melalui komputer Anda. Antivirus diperlukan karena melindungi dari jenis ancaman lain, misalnya, pengguna sendiri dapat mengizinkan beberapa program untuk mengakses jaringan, bahkan tanpa curiga bahwa itu berbahaya, di sinilah antivirus akan membantu.

Jenis firewall

Tergantung pada jenis koneksi yang digunakan pada komputer, dua jenis firewall dapat digunakan:

  • Perangkat keras
  • Program

Firewall perangkat keras dibangun ke dalam router dan modem akses Internet broadband. Dan kami menganggap perangkat lunak yang dapat diunduh dan diinstal di sistem operasi. Misalnya, Windows dilengkapi dengan perangkat lunak firewall bawaan, tetapi Anda dapat menonaktifkannya dengan jumlah besar pilihan dan jaminan keamanan.

Keuntungan besar menggunakan firewall perangkat keras adalah jika jaringan Anda memiliki lebih dari satu komputer. Semua mesin di jaringan akan terhubung ke satu router, yang akan segera bertindak sebagai firewall untuk mesin. Tentu saja, fungsi ini atau itu akan tergantung pada model router yang Anda gunakan, jadi periksalah informasi ini sebelum membeli peralatan untuk Anda sendiri. Berikan preferensi ke router, router yang dilengkapi dengan firewall bawaan, ini akan meningkatkan keamanan mesin di jaringan Anda.

Jika Anda masih memiliki router, tetapi tanpa firewall, maka tetap menggunakan perangkat lunak firewall. Dimungkinkan untuk mengatur kebijakan keamanan untuk Anda sendiri di salah satu komputer dan mentransfernya ke komputer lain melalui aturan impor / ekspor.

Cara kerja firewall

Firewall perangkat keras dan perangkat lunak bekerja dengan cara yang sama. Menurut konfigurasi yang ditentukan pengguna, firewall membandingkan data yang diterima dengan kebijakan keamanan dan mengizinkan atau memblokir paket. Untuk mengilustrasikan pekerjaan, mari kita bayangkan bahwa komputer adalah tas belanja. Anda adalah firewall, dan internet adalah toko kelontong. Anda memiliki daftar belanja barang yang harus dibeli, anggap itu sebagai izin firewall. Biarkan itu mengandung unsur-unsur seperti "sayuran", "buah-buahan" dan "roti".

Di komputer, firewall akan memblokir item apa pun selain "sayuran", "buah-buahan" dan "roti", dan tidak akan membiarkannya masuk ke "tas" Anda, tetapi hanya membiarkan apa yang ada di daftar, daftar seperti itu disebut putih. Oleh karena itu pentingnya pengaturan yang benar firewall, karena jika Anda mengaktifkan "bir" atau "keripik" di Daftar putih, firewall tidak akan memblokirnya.

Metode yang dijelaskan di atas disebut "Filter Paket". Semua data yang melewati jaringan diatur ke dalam paket-paket.

Sama seperti solusi keamanan lainnya, firewall tidak dapat memberikan perlindungan 100% karena ada penyerang yang berspesialisasi dalam menembus semua elemen keamanan menggunakan fitur Windows yang tidak berdokumen serta cara dan metode lainnya. Jadi misalnya, peretas berpengalaman dapat menyajikan "keripik" produk mereka dengan kedok "roti", bersembunyi di dalam, yang secara alami sesuai dengan "aturan" firewall yang diizinkan dan itu akan membiarkannya masuk, dan kemudian memiliki akses ke mesin Anda akan melakukan pekerjaan kotornya.

Jadi mana yang lebih baik menggunakan firewall perangkat keras atau perangkat lunak?

Jawaban atas pertanyaan ini akan dapat diperdebatkan, karena banyak yang berpendapat bahwa salah satu dari keduanya sudah cukup, tetapi idealnya lebih baik memiliki firewall perangkat lunak dan perangkat keras.
Mari kita pertimbangkan salah satu kasus yang mungkin: Anda hanya memiliki firewall perangkat lunak, Anda menjalankan malware yang baru saja diunduh dari Internet, dan ia memiliki kemampuan untuk mengonfigurasi ulang aturan firewall Anda secara otomatis untuk menerima paket berbahaya. Perangkat keras tidak dapat dikonfigurasi ulang dengan cara ini, karena meskipun mesin Anda terinfeksi, ia tidak akan memiliki akses ke perangkat lunak perangkat eksternal seperti router, modem, router.

Apakah saya memerlukan antivirus jika saya memiliki firewall?

Seperti dijelaskan di atas, firewall bertindak sebagai filter koneksi, mencegah data yang tidak diinginkan dikirim dan diterima dengan menutup semua port yang tidak diinginkan. Namun, port yang digunakan oleh peramban Chrome, Safari, Opera, atau email terbuka secara default (jika tidak, Anda tidak dapat membuka situs atau menerima email apa pun).
Dengan demikian, virus dari pesan spam bisa masuk ke komputer Anda. Surel, atau diunduh dari situs web karena unduhan tidak dilindungi oleh firewall saat melewati port yang terbuka.

Jadi, firewall tidak menggantikan antivirus! Ini hanya perlu. Jadi unduh dan instal dari situs web kami.

Menyimpulkan

Apa yang dilakukan firewall:

  • Mencegah mesin Anda dari gangguan luar.
  • Memblokir transfer data dari komputer Anda, kecuali yang diizinkan.

Apa yang tidak dilakukan firewall?

  • Tidak melindungi dari program yang dimuat pengguna.
  • Tidak memblokir pesan email.
  • Tidak dapat mencegah pengguna membuat pengecualian yang salah yang dapat membahayakan komputer.

Cara terbaik untuk melindungi komputer Anda adalah dengan mengatur firewall Anda untuk memblokir semuanya! Ini mungkin tampak sedikit aneh, tetapi ini hanya langkah pertama. Jika Anda memblokir semuanya, maka jelas tidak ada yang akan berfungsi, tetapi kemudian Anda secara konsisten hanya mengizinkan apa yang Anda butuhkan untuk bekerja di komputer, sehingga tidak ketinggalan atau lupa untuk memblokir program pihak ketiga mana pun.

Dunia ini cepat teknologi yang muncul Anda tidak dapat melakukannya tanpa perlindungan malware. Menurut statistik, komputer yang tidak terlindungi dengan akses Internet tetap tidak terinfeksi selama dua menit. Karena alasan inilah program yang bermanfaat seperti firewall dikembangkan, yang.

Firewall

Firewall adalah sebuah program yang namanya diterjemahkan dari bahasa Inggris sebagai "dinding yang menyala", ia menetapkan penghalang antara komputer dan informasi yang masuk ke dalamnya. Ada yang setara dengan program ini - . Dan nama ini sangat sukses, karena mencerminkan esensi dan tujuan perangkat ini, karena berkat kemampuan fungsionalnya, program ini meningkatkan tingkat perlindungan komputer.

Ini adalah semacam dinding api, yang melewati sendiri aliran informasi dari Internet, membersihkannya dari sampah yang tidak perlu dan berbahaya. Jadi, komputer yang menjalankan firewall selalu terlindungi.

Selain melindungi dari file berbahaya, firewall juga mencegah malware dikirim ke komputer lain atau ke Internet. Firewall dibangun ke dalam sistem operasi Program Windows, yang tujuannya adalah untuk mencegah penetrasi file berbahaya, virus, trojan, worm yang masuk melalui Internet. Firewall telah dikembangkan dan diadaptasi untuk sistem operasi lain, misalnya, untuk OS Linux.

Saat memasang Sistem Windows firewall akan diaktifkan secara default. Namun, itu juga dapat dinonaktifkan jika mengganggu operasi yang benar program atau mengunduh file dari Internet. Firewall mampu memblokir koneksi pengguna ke program yang tidak ada dalam daftar yang diizinkan. Dengan demikian, setiap program yang tidak dikenal akan otomatis diblokir oleh firewall. Dimungkinkan untuk mengonfigurasi operasi firewall sesuai dengan preferensi pribadi pengguna, misalnya, sehingga ketika sebuah program diblokir oleh firewall, pemberitahuan yang sesuai akan muncul.

Tentu saja, firewall adalah program yang diperlukan dan berguna untuk komputer mana pun. Ini membantu mencegah intrusi ilegal ke dalam sistem dan menjaganya tetap aman dengan mencegahnya dikirim ke perangkat lain. Selain itu, selain firewall yang terpasang di dalam sistem, para ahli merekomendasikan untuk menginstal lainnya program antivirus, karena firewall tidak selalu mengatasi tekanan virus.

Apa itu Firewall?

Diterjemahkan dari bahasa inggris kata firewall, diterjemahkan sebagai "dinding yang terbakar". Banyak pengguna menyebutnya dinding atau firewall. Pada orang-orang, sangat sering, firewall hanya disebut dinding atau dinding.

Mari kita cari tahu apa itu firewall dan mengapa itu diperlukan. Firewall menyediakan semacam penghalang antara jaringan dan komputer, atau dengan kata lain, itu adalah filter. Program ini memonitor koneksi komputer, menganalisisnya dan membuat keputusan untuk mengizinkan koneksi ini atau tidak. Artinya, program hanya melewatkan apa yang diizinkan oleh pengguna itu sendiri. Jelas bahwa tidak ada yang bisa memberikan jaminan mutlak, tetapi jika seseorang mencoba meretas komputer Anda, tembok itu akan menjadi penghalang nyata baginya. Masih akan tergantung pada pengalaman si hacker.

Secara sederhana, firewall dapat dibandingkan dengan rumah Anda. Rumah itu memiliki pintu. Anda menjaga semua pintu terkunci, dan Anda pasti ingin semua orang bisa datang kepada Anda melalui pintu terbuka. Dengan analogi, Anda harus tertarik pada kenyataan bahwa tidak ada orang lain yang bisa masuk begitu saja ke komputer Anda - kelola dan terima berbagai data darinya. Ada kunci di pintu rumah. Untuk membiarkan seorang teman masuk, Anda membuka kuncinya. Firewall bekerja dengan cara yang sama. Itu dapat lewat ke Internet atau menjalankan dari Internet hanya program-program yang Anda izinkan. Semua program lain akan diblokir untuk akses baik ke pintu masuk dari Internet maupun ke pintu keluar.
Ternyata Anda menempatkan penjaga antara komputer Anda dan Internet, yang hanya akan membiarkan apa yang perlu dan penting bagi Anda, yang lainnya akan tertunda.

Untuk perlindungan maksimal komputer Anda, Anda perlu membuat pengaturan yang tepat. Disarankan untuk mengizinkan koneksi hanya ke program yang benar-benar membutuhkannya. Selain itu, program harus memiliki akses hanya port tersebut di mana dia bekerja. Sekilas, ini tampak rumit, tetapi firewall memiliki asisten konfigurasi yang menyederhanakan proses konfigurasi dengan petunjuk. Baca hal utama pesan layanan yang akan muncul selama operasi.

Firewall memiliki dua jenis dinding - pribadi dan perusahaan. Dinding Pribadi adalah program yang diinstal pada komputer pribadi, dan firewall perusahaan dipasang di pintu gerbang antara Internet dan jaringan lokal.

Firewall pribadi memiliki mode pembelajaran bawaan, yang dengannya mudah untuk memahami pengoperasian program dan apa yang diizinkan untuk koneksi dan apa yang dilarang. Jika program yang diinstal pada komputer tidak cocok untuk firewall, maka pesan sistem akan muncul dan pengguna dapat memutuskan sendiri apakah akan mengizinkan koneksi atau menolak. Hingga saat ini, ada cukup banyak firewall pribadi, dan di antaranya mudah untuk memilih yang paling cocok. Mereka berbeda dalam jenis, antarmuka, berbayar dan gratis, tetapi pada dasarnya mereka praktis tidak berbeda. Artinya, Anda memilih program yang akan lebih nyaman untuk Anda gunakan.

Firewall perusahaan dikonfigurasi administrator sistem, yang sepenuhnya melindungi seluruh jaringan dari serangan.
Anda dapat memeriksa kinerja program firewall menggunakan utilitas LeakTest. Untuk melakukan ini, Anda perlu menjalankan utilitas, klik "Uji" dan kemudian Anda harus menjawab permintaan firewall, jawab "Izinkan sekali". Program akan memberi tahu Anda - "Firewall Ditembus". Ini diperlukan untuk memeriksa koneksi Internet dan server yang digunakan untuk pengujian. Kemudian kami menekan tombol "Uji" dan, atas permintaan program firewall, berikan jawaban "Larang sekali". Program harus memberikan pesan "Tidak dapat terhubung", yang berarti firewall memblokir koneksi.

Kemudian file EXE program LeakTest harus di rename agar namanya sesuai dengan nama browser, jika untuk Internet Explorer, maka ini adalah IEXPLORE.EXE, dan untuk Opera - OPERA.EXE, dan untuk browser lain, lihat nama di properti pintasan di "Mulai". Dan ketika Anda mencoba untuk memulai atau saat membuat koneksi, firewall akan memberi Anda peringatan bahwa program tersebut bukan program yang aturannya dibuat. Jika tidak ada peringatan seperti itu dan koneksi dibuat, yaitu, pesan "Firewall Penetrated" muncul, yang berarti bahwa virus apa pun akan melewati firewall hanya dengan mengganti nama file, yang berarti bahwa firewall ini harus segera diubah ke yang lain .

TETAPI cek firewallnya diinstal pada komputer Anda, Anda dapat mengunjungi website kami.

Jika Anda bertanya-tanya bagaimana cara mengamankan komputer yang memiliki akses ke Internet, maka Anda mungkin bertanya-tanya apa itu firewall.

firewall(dari firewall bahasa Inggris - tembok api), itu juga merupakan firewall (terjemahan yang sama dari brandmauer Jerman), itu juga merupakan firewall - komponen perangkat lunak atau firmware yang menyaring lalu lintas jaringan, melakukan fungsi perlindungan untuk fragmen jaringan atau individu node.
Karyanya menyerupai pos pemeriksaan di perbatasan negara, atau pos jaga di pintu masuk kawasan tertutup.

Prinsip operasi

Firewall dapat dianggap sebagai seperangkat filter yang dilalui lalu lintas secara berurutan. Setiap filter memeriksa elemen aliran terhadap aturan tertentu. Seperangkat aturan penyaringan (ruleset) menentukan paket mana yang akan melintasi layar (izinkan operasi - "izinkan"), dan mana yang akan dibuang (tolak operasi - "tolak" tanpa pemberitahuan bahwa layanan tidak tersedia, atau tolak - "tolak " dengan pemberitahuan).

Paket dipilih menurut salah satu dari dua prinsip:

  1. Segala sesuatu yang tidak dilarang berlalu. Aturan berisi fitur paket yang tidak dapat dilewati.
  2. Hanya yang diperbolehkan yang lewat. Aturan menguraikan paket mana yang dapat dilewati.

Prinsip kedua memberikan keamanan yang lebih besar dengan biaya administrasi sistem yang rumit.

Tergantung pada protokol jaringan tempat layar beroperasi, layar dapat ditetapkan ke salah satu jenis berikut:

  • filter paket (menganalisis header (tetapi tidak mengirimkan data) paket, rentan terhadap paket yang terfragmentasi dan pemalsuan data, seperti spoofing alamat IP);
  • gateway tingkat sesi (bekerja sebagai perantara antara host yang dilindungi dan node jaringan lainnya, biarkan paket lewat hanya dalam koneksi didirikan, seperti tipe sebelumnya, jangan mengurai isi paket, yang merupakan kerentanan potensial);
  • perantara tingkat aplikasi (juga bertindak sebagai perantara dalam koneksi, tetapi juga mampu menganalisis data yang ditransmisikan, memblokir perintah yang tidak diinginkan, lebih andal daripada yang sebelumnya, tetapi lebih intensif sumber daya);
  • inspektur negara (yang merupakan penggabungan dari jenis di atas dengan penyesuaian kinerja).

Firewall dapat terhambat oleh lalu lintas terenkripsi atau terowongan yang tidak dapat dianalisis dengan filter. Untuk kasus seperti itu, solusi teraman adalah membuang data tersebut.

Firewall pribadi bekerja dengan prinsip yang sama seperti firewall, tetapi memiliki sejumlah fitur:

  • kemampuan untuk menentukan perangkat lunak mana yang mencoba membuat koneksi jaringan;
  • aturan yang berbeda untuk pengguna yang berbeda;
  • kehadiran "mode pelatihan", yang memungkinkan Anda mengonfigurasi izin dan larangan secara manual aktivitas jaringan untuk semua program.

Contoh program firewall terkenal

Sistem operasi memiliki pelindung bawaan, dan banyak program anti-virus memiliki firewall yang disertakan, tetapi ini tidak menghalangi Anda untuk memilih, menginstal, dan mengonfigurasi firewall pilihan Anda jika diinginkan.

Firewall gratis populer untuk Windows:

  • Comodo Firewall;
  • Outpost Firewall Gratis;
  • Firewall Gratis ZoneAlarm;
  • Alat PC Firewall Plus;
  • Emsisoft Online Armor Gratis;
  • firewall pribadi;
  • TinyWall (tidak sepopuler yang lain, tetapi tidak bertentangan dengan firewall yang dibangun ke dalam sistem dan efektif melawan Trojan).

Bagaimana cara mengatur firewall untuk Windows?

Pengaturan firewall adalah tugas yang kompleks, yang membutuhkan banyak pengetahuan. Penting untuk menyusun seperangkat aturan filter yang konsisten yang dapat memberikan perlindungan dan pada saat yang sama tidak mengganggu pekerjaan program yang bermanfaat. Setiap aturan memiliki sejumlah properti, dan semuanya harus diatur dengan benar.

Sejumlah metode untuk menyederhanakan tugas yang tersedia:


Secara terpisah, kami akan menganalisis cara mengizinkan akses untuk aplikasi individu:


Bagaimana cara mematikan firewall di Windows?

Saat menggunakan firewall lengkap lainnya, firewall bawaan dapat dimatikan.

Paling cara cepat- gunakan baris perintah:


Jika diperlukan, perintah untuk mengaktifkan terlihat seperti ini:

netsh advfirewall aktifkan status semua profil