С игурно ще се почувствате много неприятно, ако някой ден непознат човек проникне в дома ви и просто промени местоположението на някоя вещ, например реши да премести хладилника в спалнята.

Най-вероятно ще ви се прииска да сте имали огнена стена около дома си, която да държи надалеч всички натрапници...

Вече доста хора усещат компютъра си като свой дом. Или поне като лятна вила, до която да отскачат за уикенда. И ако поради етични и законови съображения изграждането на огнени стени в реалния свят е забранено, във виртуалния то е напълно възможно и даже препоръчително.

В компютърната терминология понятието "огнена стена (по-често назовавано с английската дума firewall) се използва за едно по-визуално обозначение на софтуерните или хардуерни решения за защита в интернет средата.

Те играят ролята на пропускателни пунктове, на които се преглежда всеки преминаващ пакет и на базата на предварително дефинирани правила се решава дали да бъде пуснат или не. Като това е валидно както за влизащите, така и за излизащите.

Така, ако някой вирус е успял все пак да се промъкне на компютъра ви и да придобие ваши пароли или други важни данни, той ще бъде спрян в момента, в който се опита да ги изпрати на създателя си. Така защитните стени осигуряват двупосочна защита на вашата сигурност.

Firewall решения

За осигуряване на сигурността в големи корпоративни мрежи има редица решения, част от които са вградени в маршрутизиращите устройства, които управляват трафика, а други представляват самостоятелни хардуерни устройства, чиято единствена функция е сигурността.

Има и скъпи професионални софтуерни продукти като Microsoft ISA Server.
За персонална защита може да се използва Windows Firewall, който е част от Windows XP след излизането на Service Pack 2 или персонално решение от друг производител.

Защитната стена, вградена в Windows, е достатъчно функционална, за да си свърши качествено работата. Предимството й е, че е част от операционната система, но изисква известни предварителни познания и поне идея за това как работят този тип програми.

Това, с което другите софтуери търсят конкурентно предимство, е простотата на работа, дружелюбният потребителски интерфейс и инсталационната процедура, вграждането към антивирусни и анти-spyware решения (spyware е софтуер, който без ваше знание следи това, което правите, и сайтовете, които посещавате, и изпраща информация на създателите си най-вече с маркетингови цели).

Ако ви се стори, че не се разбирате много добре с Windows Firewall, можете да тествате някой от следните продукти: BlackICE, McAfee Personal Firewall, Norton Personal Firewall, ZoneAlarm. Като цяло всички те се отличават с много добър потребителски интерфейс и с висока ефективност, така че по-скоро е въпрос на вкус кое ще решите да ползвате.

Технически детайли

Който и firewall да изберете, има някои понятия и основни положения, с които е добре да сте запознати. Традиционно защитните стени работят на ниво интернет протокол и затова филтрират на базата на интернет адреси, протоколи и портове.

Интернет адресите (наричани още IP адреси) могат да обозначават отделни компютри или цели мрежи. При филтрирането има основно две правила, които определят поведението на firewall.

Разрешаващо правило allow, което казва, че всички описани IP адреси имат право на достъп до този компютър, а останалите не, и забраняващо право deny, което определя изрично адресите, за които достъпът ще бъде забранен.

Както виждате, противно на това, което подсказва името, разрешаващите правила са по-рестриктивни, тъй като опи­сват само малко множество от адреси с достъп, докато ограничават изцяло неописаните.

При портовете също се работи с разрешаващи и забранителни правила. Портът по принцип е идентификатор на предлаганите от даден компютър интернет услуги.

Тъй като е възможно много от вашите приложения да работят едновременно с интернет (например ICQ, мейл програма и интернет браузър), е необходим начин тези връзки да бъдат разграничавани.

Портът е именно това служебно число, което описва отделната връзка. По него може да се разпознае и услугата, която се ползва, но това не е 100% сигурно.

Например уебсървърите обикновено работят на порт с номер 80, но ако човек пожелае, може да си премести www услугата на друг порт или да стартира друго приложение на порт 80.

Така че съответствието между портове и услуги е по-скоро въпрос на конвенция, отколкото задължително правило.

Друго понятие, което ще срещнете в подробните настройки на защитния си софтуер, е типът на протокола - правилата, по които се обменят данни онлайн.

В зависимост от нуждата се използват различни протоколи. Някои приложения имат нужда да изпращат кратки съобщения, без да чакат потвърждение за получаването. Те ползват UDP протокол. Други се нуждаят от съставяне на "канал" между двете точки, по който се предават данни в двете посоки с гарантиране на получаването. Те ползват TCP протокол.

Има и възможност за настройка на ICMP протокола, по който се изпращат само команди и който се използва от тестовата програма Ping.

За разлика от общите персоналните firewall приложения имат и едно допълнително предимство. Тъй като работят на компютъра ви, те могат да ограничават и в зависимост от приложението, което иска връзка с интернет. Така можете просто да разрешите връзката само от мейл-клиента си или от програмата за синхронизиране на времето, без и за секунда да се занимавате с адреси, портове и типове на протокола.

Когато защитата откаже

Най-важното нещо е, че колкото и гореща и добре подклаждана да е огнената ви стена, винаги ще се намери някой, който да изобрети нов азбестов костюм и да проникне въпреки мерките за сигурност. Просто го приемете.

Затова е добре понякога да си представяте, че нямате защита и че хакерът или вирусът е вече вътре. Помислете какво може да направите. Дали ще имате резервно копие на труда си, дали важната информация, която не трябва да достига чужди очи, ще е криптирана или прибрана на външен носител, дали ще имате начини да разпознаете, че е имало проникване - всичко е въпрос на личен избор.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Южна Корея вдигна изтребители заради руски и китайски самолети

Южна Корея вдигна изтребители заради руски и китайски самолети

Свят Преди 32 минути

Обединеният комитет на началник-щабовете в Сеул заяви, че китайски и руски самолети са влезли и след това излезли от зоната за идентификация на противовъздушната отбрана на Южна Корея над Японско море и южно от полуострова

Гълъб Донев: Проектобюджетът за 2026 г. е бюджет на реалността

Гълъб Донев: Проектобюджетът за 2026 г. е бюджет на реалността

България Преди 43 минути

По думите му това не е бюджетът, който хората очакват, като добави, че това, което ще заложат като политики, хората ще видят в следващия бюджет за 2027 г.

Трагедия в Хасковско: Кола се заби в дърво и се преобърна, шофьорът загина

Трагедия в Хасковско: Кола се заби в дърво и се преобърна, шофьорът загина

България Преди 1 час

По неустановени засега причини, лекият автомобил е излязъл от пътното платно и се е преобърнал

Извънредно: Удариха танкер с мистериозен снаряд в Ормузкия проток

Извънредно: Удариха танкер с мистериозен снаряд в Ормузкия проток

Свят Преди 2 часа

До момента никой не поел отговорност за атаката

Арестуваните в Несебър взели подкуп, за да пуснат водата на инвеститор

Арестуваните в Несебър взели подкуп, за да пуснат водата на инвеститор

България Преди 2 часа

Двамата са били задържани след подаден сигнал от инвеститор на обект в района на село Кошарица. Предстои да бъдат повдигнати обвинения

Американските самолети цистерни на летището в София

Американските военни самолети започнаха да напускат София

България Преди 3 часа

Преди три дни премиерът Румен Радев съобщи, че американските самолети ще напуснат Летище „Васил Левски“ до края на юни

Две силни земетресения разтърсиха западното крайбрежие на Венецуела. Първият трус е бил с магнитуд 7,2 по Рихтер, по-малко от минута по-късно е последвал втори силен трус с магнитуд 7,5

Разтърсваща изповед: Майка даде живота си, за да спаси бебето си във Венецуела

Свят Преди 3 часа

Хектор Бело, защитник на втородивизионния венецуелски отбор „Маритимо де Ла Гуайра“, сподели в публикация в Instagram, че съпругата му Андреа е загинала при опустошителните двойни земетресения в сряда

Шефове на ВиК са арестувани при акцията полицията в Несебър

Шефове на ВиК са арестувани при акцията полицията в Несебър

България Преди 4 часа

Двамата държавни служители са били задържани с белязаните пари

Учен откри скрит космически убиец, причинил най-големите измирания на Земята

Учен откри скрит космически убиец, причинил най-големите измирания на Земята

Любопитно Преди 4 часа

Животът на Земята е претърпял множество масови измирания, но винаги се е изправял на крака, отърсвал се е от прахта и е продължавал своя дълъг марш към сложните форми на съществуване

<p>Родени за парти: Коя зодия оглави класацията на купонджиите</p>

Родени за парти: Коя зодия оглави класацията на купонджиите

Любопитно Преди 4 часа

Само четири зодиакални знака са известни като истински купонджии. Някои от зодиите се появяват на купони само от време на време, докато други изобщо не могат да си представят свободното време без тях.

Спешна проверка на АМ „Струма“ след катастрофата край Мало Бучино

Спешна проверка на АМ „Струма“ след катастрофата край Мало Бучино

България Преди 5 часа

Софийската районна прокуратура възложи цялостна проверка на пътя, по който стана катастрофата с камион в района на Мало Бучино, съобщиха от пресцентъра на прокуратурата

Ужасяващата катастрофа на АМ "Тракия" от 24 юни

Анатомия на една предизвестена трагедия: За мантинелите и катастрофите в България

България Преди 5 часа

След ужасяващата катастрофа на АМ „Тракия“, която отне живота намъж и две деца, основният въпрос, който цялото общество си задава днес, е: Защо ограничителната система не успя да спре камиона и да предотврати челния сблъсък?

Непознати ангели: Една майка разказва за доброто без име на Цариградско шосе

Непознати ангели: Една майка разказва за доброто без име на Цариградско шосе

България Преди 6 часа

Една обикновена съботна разходка до Софийската зоологическа градина на 20 юни се превръща в най-големия кошмар за двама родители. В този момент, сред шума на автомобилите и напечения асфалт около тях се спуска стена от човечност

Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Свят Преди 6 часа

При нарушения на забраната ще бъде налагана глоба от 150 евро. Предвижда се да бъде въведена и задължителна застраховка за хората, които карат такива превозни средства

Важно за родителите: Нова задължителна ваксина за децата в България от 1 юли

Важно за родителите: Нова задължителна ваксина за децата в България от 1 юли

България Преди 7 часа

Задължителна имунизация срещу варицела се предвижда за родените след 1 януари 2025 г. в двудозова схема на прилагане, като първият прием е на 12–15-месечна възраст, а реимунизацията се извършва на четиригодишна възраст