Перейти к публикации
vivasvivas

Фаервол. 1 часть

Рекомендованные сообщения

Что такое фаервол? Это прогармма, которая осуществляет контроль и фильтрацию интернет трафика в соответствии с заданными пользователем правилами.

Так как практически все вирусы так или иначе зависят от интернета и передают какие-либо данные на удаленный сервер, то настроив фаервол, можно им закрыть эту возможность. Поэтому вирус будет бесполезным, т.к. не сможет отработать как надо.

Я рассмотрю пример настройки фаервола для защиты ПК на примере фаервола комодо. Разберу его подробно.

Итак, скачиваем и запускаем эту программу с официального сайта https://www.comodo.com/home/internet-security/firewall.php

После установки запросит перезагрузку ПК. Перезагружаем, иначе не будет нормально работать.

После этого приступаем к настройке. При первом запуске появится сразу маленькое окно с различной информацией, которое выглядит примерно так:

66e057cbf014f46504a05.jpg
 

Также вылезет окно с описанием функционала фаервола. Ставим туда галочку «Больше не показывать это окно» и закрываем.

de5689a606831868b0cd0.jpg
 

Дальше фаервол спросит нас, к какой сети мы сейчас подключены. От этого выбора будет зависеть уровень защиты и набор настроек и правил. Выбираем так, как есть на самом деле:

f5d2f558e482cde524ba3.jpg
 

Самый защищенный вариант это при нахождении в общественной сети. Можно выбрать его, даже если находимся дома. Наоборот нельзя (т.е. находимся в общественной сети и выбираем что дома).

Далее фаервол будет спрашивать как обработать попытку какой-либо программы соединиться с каким-то сервером. Можно разрешить, блокировать, или сделать набор правил для этого приложения. Выглядит это уведомление вот так:

8a68a5a9266c488199c7d.jpg
 

Что выбирать в таком случае? Действуем логично. Если браузер пытается соединится с интернетом – разрешаем. Если же незнакомая прога пытается соединиться, гуглим эту прогу. Если не нашли ничего, лучше блокируем. Если нашли, действуем от этого. Если прога является вредоносной, то ,естественно, блокируем ее. Если нормальной – разрешаем.

Также может вылезать вот такое уведомление:

334d17316aa12919332ca.jpg
 

Это почти то же самое, только программа пытается не в интернет попасть, а к другой проге. Действия тут такие же, как и в предыдущем случае. 

Дальше заходим в главное окно программы. Далем это через трей или маленькое окошко вот так:

b0c08a3e3d9b74598462b.jpg
 
ce56cd883a69b46fecb86.jpg
 

В главном окне в принципе все выглядит наглядно и понятно.

a01d4ab2c184726a9f557.jpg
 

Кнопки подписаны и понятно, за что они отвечают. Вот например кнопка «Сканирование» производит сканирование компа на предмет потенциальных и реальных угроз и выдаст по окончанию сканирования подробный отчет.

6e732f8f52013b95f8204.jpg
 
50729306348caae33dd11.jpg
 

Кнопка виртуальный рабочий стол позволяет запустить изолированную среду по типу виртуалки. В ней можно запускать программы и ходить по подозрительным ссылкам не опасаясь заражения компьютера.

732d3cd16e361d7e20906.jpg
 

Очень полезная вещь, маст хэв так сказать. Можно сделать несколько рабочих столов и переключаться вот этой кнопкой, быстро и удобно.

9cfacdb9eacd6beeed514.jpg
 

Вкладка с карантином отвечает за карантин, онлайн поддержка за онлайн-поддержку. В карантине лежат подозрительные файлы и ждут действий с ними. Ну про онлайн-поддержку думаю объяснять не надо)

3b0adf2ddd131470e72ce.jpg
 

Кнопочка в левом верхнем углу позволяет увидеть подробную сводку происходящего:

501ddcf72af227a598ba0.jpg
 

Т.е увидеть число входящих-исходящих соединений, процессы блокировки, включить или выключить всякие Авто-Sandbox, HIPS и Viruscope, а так уже управлять тем, что уже наблокировано, изолировано и прочее.

Нажатие на соответствующую, скажем так, ссылку, позволит увидеть информацию более подробно или открыть настройки. Вот, например, как выглядит информация о соединениях в системе (напоминает TCPView и тп):

cc108fbb3b97064afc772.jpg
 

В следующей статье я разберу более подробно сами настройки фаервола.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.


×
×
  • Создать...