अपने फ़ायरवॉल का परीक्षण कैसे करें
हो सकता है कि आपने चालू कर दिया हो फ़ायरवॉल सुविधा अपने पीसी या वायरलेस राउटर पर किसी बिंदु पर, लेकिन आपको कैसे पता चलेगा कि यह अपना काम कर रहा है?
एक व्यक्तिगत नेटवर्क फ़ायरवॉल का मुख्य उद्देश्य इसके पीछे जो कुछ भी है उसे नुकसान से सुरक्षित रखना है - विशेष रूप से हैकर्स और मैलवेयर से।

जुपिटरइमेज / गेटी इमेजेज
फ़ायरवॉल क्यों मायने रखता है
जब सही ढंग से लागू किया जाता है, a नेटवर्क फ़ायरवॉल आपके पीसी को हैकर्स के लिए अदृश्य बना देता है। यदि वे आपका कंप्यूटर नहीं देख सकते हैं, तो वे आपको लक्षित नहीं कर सकते।
हैकर्स इस्तेमाल करते हैं पोर्ट स्कैनिंग उपकरण खुले बंदरगाहों वाले कंप्यूटरों के लिए स्कैन करने के लिए, जिनमें संबंधित कमजोरियां हो सकती हैं, हैकर्स को आपके कंप्यूटर में पिछले दरवाजे प्रदान करते हैं।
उदाहरण के लिए, आपने अपने कंप्यूटर पर एक एफ़टीपी पोर्ट खोलने वाला एप्लिकेशन इंस्टॉल किया होगा। उस पोर्ट पर चल रही FTP सेवा में एक भेद्यता हो सकती है जिसे हाल ही में खोजा गया था। यदि हैकर्स देख सकते हैं कि आपके पास एक असुरक्षित सेवा के साथ एक पोर्ट खुला है, तो वे भेद्यता का फायदा उठा सकते हैं और आपके कंप्यूटर तक पहुंच सकते हैं।
के दिशानिर्देशों में से एक नेटवर्क सुरक्षा केवल आवश्यक बंदरगाहों और सेवाओं को अनुमति देना है। आपके नेटवर्क या पीसी पर जितने कम पोर्ट खुलते हैं और सेवाएं चलती हैं, उतने ही कम रूट हैकर्स को आपके सिस्टम पर हमला करना पड़ता है। आपके फ़ायरवॉल को इंटरनेट से इनबाउंड एक्सेस को तब तक रोकना चाहिए जब तक कि आपके पास इसके लिए आवश्यक विशिष्ट एप्लिकेशन न हों, जैसे कि रिमोट एडमिनिस्ट्रेशन टूल।
सबसे अधिक संभावना है कि आपके पास फ़ायरवॉल है जो आपके. का हिस्सा है कंप्यूटर का ऑपरेटिंग सिस्टम. आपके पास एक फ़ायरवॉल भी हो सकता है जो आपके. का हिस्सा है बिना तार का अनुर्मागक.
अपने राउटर पर फ़ायरवॉल पर स्टील्थ मोड को सक्षम करना सबसे अच्छा सुरक्षा अभ्यास है। यह आपके नेटवर्क और कंप्यूटर को हैकर्स से बचाता है। स्टील्थ मोड सुविधा को सक्षम करने के तरीके के विवरण के लिए अपने राउटर निर्माता की वेबसाइट देखें।
कैसे पता करें कि आपका फ़ायरवॉल आपकी रक्षा कर रहा है
आपको समय-समय पर अपने फ़ायरवॉल का परीक्षण करना चाहिए। अपने फ़ायरवॉल का परीक्षण करने का सबसे अच्छा तरीका इंटरनेट के माध्यम से आपके नेटवर्क के बाहर से है। इसे पूरा करने में आपकी सहायता के लिए कई निःशुल्क टूल हैं। सबसे आसान और सबसे उपयोगी उपलब्ध में से एक है शील्ड्सअप गिब्सन रिसर्च वेबसाइट से। शील्ड्सअप आपको अपने नेटवर्क के खिलाफ कई पोर्ट और सेवा स्कैन चलाने की अनुमति देता है आईपी पता, जो यह निर्धारित करता है कि आप साइट पर कब जाते हैं।
शील्ड्सअप साइट से उपलब्ध स्कैन के प्रकारों में फ़ाइल साझाकरण, सामान्य पोर्ट और सभी पोर्ट और सेवा स्कैन शामिल हैं। अन्य परीक्षण उपकरण समान परीक्षण प्रदान करते हैं।
फ़ाइल साझाकरण परीक्षण
फाइल शेयरिंग टेस्ट कमजोर फाइल शेयरिंग पोर्ट और सेवाओं से जुड़े सामान्य पोर्ट की जांच करता है। यदि ये पोर्ट और सेवाएँ चल रही हैं, तो आपके कंप्यूटर पर एक छिपा हुआ फ़ाइल सर्वर चल सकता है, संभवतः हैकर्स को आपके फ़ाइल सिस्टम तक पहुँचने की अनुमति देता है।
सामान्य बंदरगाह परीक्षण
कॉमन पोर्ट टेस्ट लोकप्रिय (और संभवतः कमजोर) सेवाओं द्वारा उपयोग किए जाने वाले पोर्ट की जांच करता है, जिसमें एफ़टीपी, टेलनेट, नेटबीओएस, और दूसरे। परीक्षण आपको बताता है कि आपका राउटर या कंप्यूटर का स्टील्थ मोड विज्ञापन के अनुसार काम कर रहा है या नहीं।
सभी बंदरगाहों और सेवाओं का परीक्षण
एक सभी पोर्ट और सेवा परीक्षण प्रत्येक पोर्ट को 0 से 1056 तक स्कैन करता है यह देखने के लिए कि क्या वे खुले, बंद या स्टील्थ मोड में हैं। यदि आपको कोई खुला पोर्ट दिखाई देता है, तो यह देखने के लिए आगे की जाँच करें कि उन पोर्ट पर क्या चल रहा है। यह देखने के लिए अपने फ़ायरवॉल सेटअप की जाँच करें कि क्या ये पोर्ट किसी विशिष्ट उद्देश्य के लिए जोड़े गए हैं।
यदि आप इन पोर्ट के संबंध में अपनी फ़ायरवॉल नियम सूची में कुछ भी नहीं देखते हैं, तो यह संकेत कर सकता है कि मैलवेयर आपके कंप्यूटर पर चल रहा है, और आपका पीसी एक बॉटनेट का हिस्सा बन सकता है। अगर कुछ गड़बड़ लगता है, तो an. का उपयोग करें एंटी-मैलवेयर स्कैनर छिपी हुई मैलवेयर सेवाओं के लिए अपने कंप्यूटर की जाँच करने के लिए।
ब्राउज़र प्रकटीकरण परीक्षण
जबकि फ़ायरवॉल परीक्षण नहीं है, यह वह जानकारी दिखाता है जो आपका ब्राउज़र आपके और आपके सिस्टम के बारे में प्रकट कर सकता है।
इन परीक्षणों पर आप जिस सर्वोत्तम परिणाम की आशा कर सकते हैं, वह यह बताना है कि आपका कंप्यूटर स्टील्थ मोड में है और कि स्कैन से पता चलता है कि आपके सिस्टम पर कोई भी खुला पोर्ट नहीं है जो इंटरनेट।