Kaip išbandyti užkardą

click fraud protection

Galbūt įjungėte ugniasienės funkcija tam tikru momentu jūsų kompiuteryje ar belaidžiame kelvedžiuje, bet kaip žinoti, ar jis atlieka savo darbą?

Pagrindinis asmeninio tinklo užkardos tikslas yra apsaugoti viską, kas yra už jos, nuo žalos, ypač nuo įsilaužėlių ir kenkėjiškų programų.

Pakabinama spyna ir grandinė ant nešiojamojo kompiuterio.

Jupiterimages / Getty Images

Kodėl ugniasienės svarbios

Teisingai įgyvendinus, a tinklo ugniasienė padaro jūsų kompiuterį nematomą įsilaužėliams. Jei jie nemato jūsų kompiuterio, jie negali nukreipti į jus.

Piratai naudojasi prievadų nuskaitymo įrankiai Norėdami nuskaityti kompiuterius su atvirais prievadais, kurie gali turėti pažeidžiamumų, suteikdami įsilaužėliams užpakalines duris į jūsų kompiuterį.

Pavyzdžiui, galbūt kompiuteryje įdiegėte programą, kuri atidaro FTP prievadą. Tame prievade veikianti FTP paslauga gali turėti neseniai aptiktą pažeidžiamumą. Jei įsilaužėliai mato, kad atidarytas prievadas ir veikia pažeidžiama paslauga, jie gali pasinaudoti pažeidžiamumu ir pasiekti jūsų kompiuterį.

Viena iš gairių

tinklo saugumas yra leisti tik būtinus uostus ir paslaugas. Kuo mažiau prievadų atidaroma ir paslaugų veikia jūsų tinkle ar kompiuteryje, tuo mažiau maršrutų įsilaužėliai turės atakuoti jūsų sistemą. Jūsų užkarda turėtų užkirsti kelią gaunamajai prieigai iš interneto, nebent turite konkrečių programų, kurioms to reikia, pvz., nuotolinio administravimo įrankį.

Greičiausiai turite ugniasienę, kuri yra jūsų dalis kompiuterio operacinė sistema. Taip pat galite turėti ugniasienę, kuri yra jūsų dalis belaidis maršrutizatorius.

Slapto režimo įjungimas maršruto parinktuvo ugniasienėje yra geriausia saugumo praktika. Tai apsaugo jūsų tinklą ir kompiuterį nuo įsilaužėlių. Išsamios informacijos apie tai, kaip įjungti slapto režimo funkciją, ieškokite maršrutizatoriaus gamintojo svetainėje.

Kaip žinoti, kad užkarda jus saugo

Turėtumėte periodiškai išbandyti ugniasienę. Geriausias būdas patikrinti užkardą yra ne tinkle, naudojant internetą. Yra daug nemokamų įrankių, kurie padės tai padaryti. Vienas iš paprasčiausių ir naudingiausių turimų yra ShieldsUP iš Gibson tyrimų svetainės. „ShieldsUP“ leidžia atlikti kelių prievadų ir paslaugų nuskaitymą tinkle IP adresas, kurią ji nustato, kai lankotės svetainėje.

„ShieldsUP“ svetainėje pasiekiami nuskaitymo tipai apima failų bendrinimą, bendruosius prievadus ir visų prievadų bei paslaugų nuskaitymus. Kiti testavimo įrankiai siūlo panašius testus.

Failų bendrinimo testas

Failų bendrinimo testas tikrina, ar nėra įprastų prievadų, susijusių su pažeidžiamais failų bendrinimo prievadais ir paslaugomis. Jei šie prievadai ir paslaugos veikia, jūsų kompiuteryje gali veikti paslėptas failų serveris, kuris galbūt leis įsilaužėliams pasiekti failų sistemą.

Bendrųjų prievadų testas

Įprastų prievadų testas tiria prievadus, naudojamus populiarių (ir galbūt pažeidžiamų) paslaugų, įskaitant FTP, Telnet, NetBIOS, ir kiti. Testas parodo, ar jūsų maršrutizatorius arba kompiuterio slaptas režimas veikia taip, kaip reklamuojama.

Visų prievadų ir paslaugų testas

Visų prievadų ir paslaugų testas nuskaito kiekvieną prievadą nuo 0 iki 1056, kad sužinotų, ar jie atidaryti, uždaryti ar veikia slaptuoju režimu. Jei matote atidarytus prievadus, toliau tyrinėkite, kas veikia tuose prievaduose. Patikrinkite ugniasienės sąranką, kad sužinotumėte, ar šie prievadai buvo pridėti tam tikram tikslui.

Jei ugniasienės taisyklių sąraše nematote nieko, susijusio su šiais prievadais, tai gali reikšti kenkėjiška programa veikia jūsų kompiuteryje, o jūsų kompiuteris galėjo tapti botneto dalimi. Jei kas nors atrodo keblu, naudokite an anti-kenkėjiškų programų skaitytuvas patikrinti, ar kompiuteryje nėra paslėptų kenkėjiškų programų paslaugų.

Naršyklės atskleidimo testas

Nors tai nėra ugniasienės testas, tai rodo informaciją, kurią jūsų naršyklė gali atskleisti apie jus ir jūsų sistemą.

Geriausi rezultatai, kurių galite tikėtis atlikdami šiuos testus, yra pasakyti, kad jūsų kompiuteris veikia slaptuoju režimu ir kad nuskaitymas atskleidžia, kad jūsų sistemoje nėra atvirų prievadų, kurie būtų matomi arba pasiekiami iš internetas.