Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Советы и хитрости по работе с Windows7. За стеной брандмауэра. Часть 1.


Здравствуйте, уважаемые подписчики! Приглашаю вас ознакомиться с новыми материалами блога для любителей Windows 7 - Windows7u.ru.

Всем известно, что в интернете брандмауэров довольно серьёзно критикуют. Некоторые сайты дают множественные рекомендации по удалению подобных программ с компьютера, мотивируя это тем, что данные программы не обеспечивают никакой защиты, и попросту расходуют ресурсы. Конечно, если брандмауэры рассматривать изолировано, то с данным мнением можно согласиться, но на практике каждому компьютеру нужна полная защита, и я думаю, что всем не мешало бы знать о том, что межсетевой экран является одним из важных элементов всесторонней защиты. Чтобы разрешить множественные споры по этому вопросу, я расскажу подробнее о работе дополнительных утилит.

Как же работают брандмауэры?

Статья1 Домашние пользователи используют различные утилиты, такие, к примеру, как ZoneAlarm, или же активируют встроенный в Windows сетевой экран. Более того, большая часть WLAN-роутеров имеют собственный аппаратный брандмауэр.

Данные решения штудируют исходящие и входящие пакеты данных и в случае необходимости фильтруют их. Для брандмауэров важной информации является IP-адреса целевого и исходного компьютеров, а также важны данные о том, посредством какого протокола и через какой порт принимается или отправляется пакет.

Не многие знают о том, что в персональных межсетевых экранах имеется в наличии фильтр приложений. Специфика действия этого фильтра заключается в том, что с его помощью, установленному ПО, можно как запретить, так и разрешить доступ в Интернет.

Некоторые программные брандмауэры часто предлагают дополнительные возможности, к примеру, такие как, режим самообучения, который способен подстраивать правила фильтрации под поведение пользователя и Контент-фильтры, с помощью которых, блокируются компоненты Java-скрипты, ActiveX, и многие другие аналогичные элементы.

Значительной функцией, которая существует практически во всех аппаратных сетевых экранах, можно назвать SPI или «Фильтрация с учетом контекста». Она динамически расширяет фиксированные типичные правила фильтрации. К примеру, во время запуска браузера создаются одновременно несколько соединений, мало того, открываются различные службы, нередко одновременно отправляющие и получающие пакеты данных. Проверив пакет, SPI соединению присваивает статус. При этом обусловливается ряд следующих параметров:

1. Требуется ли получения браузеру ответных данных?

2. Относится ли данный пакет к установленному соединению?

После чего, на основании не только этих, но и многих других запросов, брандмауэром решается, стоит тот или иной пакет пропустить или же нужно его заблокировать.

Независимо от того, какая разновидность фильтрации используется сетевым экраном, у него одна цель – заблокировать вовремя подозрительные пакеты, приходящие из Интернета на ваш компьютер, и тем самым обеспечить защиту ПК от внешних атак. Если же всё – таки вредоносное ПО попало на ваш жесткий диск, то, к сожалению, брандмауэр бессилен, хотя его производители уверяют в обратном.

На этом пока все. Ждите продолжения статьи в ближайшее время. Чтобы не пропустить новые материалы, подпишитесь на мою RSS ленту

Если вам необходим seo анализ сайта, тогда загляните на сайт mainspy.ru. Здесь вы узнаете свой IP-адрес, определите позиции сайта и многое другое.


В избранное