ファイアウォールをテストする方法
オンになっている可能性があります ファイアウォール機能 ある時点でPCまたはワイヤレスルーター上で、しかしそれがその仕事をしているのかどうかをどうやって知るのですか?
パーソナルネットワークファイアウォールの主な目的は、背後にあるものを危害から、特にハッカーやマルウェアから保護することです。
ファイアウォールが重要な理由
正しく実装されると、 ネットワークファイアウォール PCをハッカーから見えなくします。 彼らがあなたのコンピュータを見ることができないならば、彼らはあなたを標的にすることができません。
ハッカーは使用します ポートスキャンツール 脆弱性が関連付けられている可能性のあるポートが開いているコンピューターをスキャンし、ハッカーにコンピューターへのバックドアを提供します。
たとえば、FTPポートを開くアプリケーションをコンピューターにインストールしたとします。 そのポートで実行されているFTPサービスには、最近発見された脆弱性がある可能性があります。 ハッカーは、脆弱なサービスが実行されている状態でポートが開いていることを確認できると、脆弱性を悪用してコンピュータにアクセスする可能性があります。
のガイドラインの1つ ネットワークセキュリティー 必要なポートとサービスのみを許可することです。 開いているポートが少なく、ネットワークまたはPCで実行されているサービスが少ないほど、ハッカーがシステムを攻撃する必要のあるルートが少なくなります。 リモート管理ツールなど、ファイアウォールを必要とする特定のアプリケーションがない限り、ファイアウォールはインターネットからのインバウンドアクセスを防止する必要があります。
あなたはおそらくあなたの一部であるファイアウォールを持っています コンピューターのオペレーティングシステム. あなたはまたあなたの一部であるファイアウォールを持っているかもしれません 無線ルーター.
ルーターのファイアウォールでステルスモードを有効にすることは、セキュリティのベストプラクティスです。 それはあなたのネットワークとコンピュータをハッカーから保護します。 ステルスモード機能を有効にする方法の詳細については、ルーターの製造元のWebサイトを確認してください。
あなたのファイアウォールがあなたを保護していることを知る方法
ファイアウォールを定期的にテストする必要があります。 ファイアウォールをテストする最良の方法は、インターネットを介してネットワークの外部から行うことです。 これを達成するのに役立つ無料のツールがたくさんあります。 利用可能な最も簡単で最も便利なものの1つは ShieldsUP ギブソンリサーチのウェブサイトから。 ShieldsUPを使用すると、ネットワークに対して複数のポートとサービスのスキャンを実行できます。 IPアドレス、サイトにアクセスしたときに決定されます。
ShieldsUPサイトから利用できるスキャンの種類には、ファイル共有、共通ポート、およびすべてのポートとサービスのスキャンが含まれます。 他のテストツールも同様のテストを提供します。
ファイル共有テスト
ファイル共有テストは、脆弱なファイル共有ポートおよびサービスに関連付けられている共通ポートをチェックします。 これらのポートとサービスが実行されている場合は、コンピューター上で隠しファイルサーバーを実行している可能性があり、ハッカーがファイルシステムにアクセスできるようにする可能性があります。
共通ポートテスト
共通ポートテストでは、FTP、Telnet、 NetBIOS、 その他。 このテストでは、ルーターまたはコンピューターのステルスモードがアドバタイズされたとおりに機能しているかどうかがわかります。
すべてのポートとサービスのテスト
すべてのポートとサービスのテストでは、0から1056までのすべてのポートをスキャンして、ポートが開いているか、閉じているか、またはステルスモードになっているかを確認します。 開いているポートがある場合は、さらに調査して、それらのポートで何が実行されているかを確認します。 ファイアウォールの設定をチェックして、これらのポートが特定の目的で追加されているかどうかを確認してください。
これらのポートに関するファイアウォールルールリストに何も表示されない場合は、次のことを示している可能性があります。 マルウェア がコンピュータで実行されており、PCがボットネットの一部になっている可能性があります。 何か怪しいと思われる場合は、 マルウェア対策スキャナー 隠されたマルウェアサービスがないかコンピュータをチェックします。
ブラウザ開示テスト
ファイアウォールテストではありませんが、これはブラウザがあなたとあなたのシステムについて明らかにしているかもしれない情報を示しています。
これらのテストで期待できる最良の結果は、コンピューターがステルスモードであり、 スキャンにより、システム上に表示またはアクセス可能な開いているポートがないことが明らかになりました。 インターネット。