Du kan muligvis have slået din pc eller Wireless Routers firewallfunktion på et tidspunkt, men hvordan ved du, om det virkelig gør sit job?
Hovedformålet med en personlig netværks firewall er at holde det, der er bag det sikkert fra skade (og ved skade jeg taler om hackere og malware).
Hvis det implementeres korrekt, kan en netværksbrandwall i det væsentlige gøre din pc usynlig for onde fyre. Hvis de ikke kan se din computer, kan de ikke målrette dig mod netværksbaserede angreb.
Hackere bruger portscanning værktøjer til at scanne efter computere med åbne porte, der kan have tilknyttede sårbarheder, så de får bagdøre til din computer. For eksempel kan du have installeret et program på din computer, der åbner en FTP-port. FTP-tjenesten, der kører på den pågældende port, kan have en sårbarhed, der netop blev opdaget. Hvis en hacker kan se, at du har porten åben og har den sårbare tjeneste, der kører, kan de udnytte sårbarheden og få adgang til din computer.
En af de største lejere af netværkssikkerhed er kun at tillade havne og tjenester, der er absolut nødvendige. Jo færre porte der er åbne og tjenester, der kører på dit netværk og / eller pc, jo færre ruter hackere skal forsøge at angribe dit system. Din firewall skal forhindre indgående adgang fra internettet, medmindre du har specifikke applikationer, der kræver det, f.eks. Et fjernadministrationsværktøj.
Du har højst sandsynligt en firewall, der er en del af din computers operativsystem. Du kan også have en firewall, der er en del af din trådløse router.
Det er normalt en bedste sikkerhedspraksis for at aktivere "stealth" -tilstand på firewallen på din router. Dette hjælper med at gøre dit netværk og computerløse iøjnefaldende til hackere. Tjek din routerproducentens hjemmeside for at få flere oplysninger om, hvordan du aktiverer stealth mode-funktionen.
Så hvordan ved du, om din firewall faktisk beskytter dig?
Du bør regelmæssigt teste din firewall. Den bedste måde at teste din firewall på er uden for dit netværk (dvs. internettet). Der er mange gratis værktøjer derude til at hjælpe dig med at opnå dette. En af de nemmeste og mest nyttige tilgængelige er ShieldsUP fra Gibson Research hjemmeside. ShieldsUP giver dig mulighed for at køre flere forskellige porte og tjenester scanninger mod din netværks IP-adresse, som den vil bestemme, når du besøger webstedet. Der er fire typer scanninger tilgængelige fra ShieldsUP-webstedet:
File Sharing Test
Fildelingstesten kontrollerer almindelige porte, der er forbundet med sårbare fildelingsporte og -tjenester. Hvis disse porte og tjenester kører, betyder det at du kunne have en skjult filserver, der kører på din computer, muligvis tillader hackere adgang til dit filsystem
Fælles Ports Test
Den fælles porttest undersøger de porte, der bruges af populære (og muligvis sårbare) tjenester, herunder FTP, Telnet, NetBIOS og mange andre. Testen vil fortælle dig, om din router eller computerens stealth-tilstand virker som annonceret.
Alle havne og service test
Denne scanning tester hver enkelt port fra 0 til 1056 for at se om de er åbne (angivet med rødt), lukket (angivet med blåt) eller i stealth-tilstand (angivet i grøn). Hvis du ser nogen havne i rødt, bør du undersøge yderligere for at se, hvad der kører på disse porte. Tjek din firewall opsætning for at se om disse porte er blevet tilføjet til et bestemt formål.
Hvis du ikke ser noget i din firewallreguleringsliste vedrørende disse porte, kan det tyde på, at du har malware, der kører på din computer, og det er muligt, at din pc måske er blevet en del af et botnet. Hvis noget virker fisket, skal du bruge en anti-malware scanner til at tjekke din computer for skjulte malware-tjenester
Messenger Spam Test
Messenger Spam-testen forsøger at sende en Microsoft Windows Messenger-testmeddelelse til din computer for at se, om din firewall blokkerer denne tjeneste, der kan udnyttes og bruges af spammere til at sende beskeder til dig. Denne test er kun beregnet til Microsoft Windows-brugere. Mac / Linux-brugere kan springe over denne test.
Browser Disclosure Test
Selvom det ikke er en firewall-test, viser denne test, hvilke oplysninger din browser muligvis kan afsløre om dig og dit system.
De bedste resultater, du kan håbe på ved disse tests, skal fortælle, at din computer er i "True Stealth" -tilstand, og at scanningen viser, at du ikke har åbne porte på dit system, der er synlige / tilgængelige fra internettet. Når du har opnået dette, kan du sove lidt lettere ved at vide, at din computer ikke holder op med et stort virtuelt skilt, der siger "Hej! Vær venlig at angribe mig."