Ako otestovať bránu firewall

Zistite, či vaša PC / sieťová brána firewall robí svoju prácu?

Možno ste v určitom okamihu zapli funkciu firewallu vášho počítača alebo bezdrôtového smerovača, ale ako viete, či naozaj robí svoju prácu?

Hlavným účelom brány firewall osobnej siete je udržať všetko, čo je za ním, bez poškodenia (a poškodením o hackeroch a škodlivom softvéri).

Ak je implementovaný správne, sieťový firewall môže v podstate robiť váš počítač neviditeľným pre zlých ľudí. Ak nemôžu vidieť váš počítač, potom vás nemôžu zacieliť na útoky založené na sieti.

Hackeri používajú nástroje na skenovanie portov na skenovanie počítačov s otvorenými portmi, ktoré môžu mať pridružené zraniteľnosti a poskytujú im zadné vstupy do počítača. Napríklad môžete mať nainštalovanú aplikáciu na vašom počítači, ktorá otvára port FTP. Služba FTP bežiaca na danom porte môže mať zraniteľnosť, ktorá bola práve objavená. Ak hacker môže zistiť, že máte otvorený port a spustite zraniteľnú službu, mohli by zneužiť túto chybu a získať prístup k vášmu počítaču.

Jedným z hlavných nájomcov bezpečnosti siete je umožniť prístavom a službám, ktoré sú absolútne nevyhnutné. Menej otvorených portov a služieb bežiacich vo vašej sieti a / alebo PC, tým menej trás hackerov musí vyskúšať a napadnúť váš systém. Váš firewall by mal zabrániť prichádzajúcemu prístupu z internetu, pokiaľ nemáte špecifické aplikácie, ktoré ho vyžadujú, napríklad nástroj vzdialenej správy.

Pravdepodobne máte bránu firewall, ktorá je súčasťou operačného systému vášho počítača . Môžete tiež mať bránu firewall, ktorá je súčasťou bezdrôtového smerovača .

Zvyčajne je najlepšou bezpečnostnou praxou, ktorá umožňuje režim "stealth" na bráne firewall na smerovači. To vám pomôže urobiť vašu sieť a bez počítača nápadné hackerom. Viac podrobností o tom, ako aktivovať funkciu režimu stealth, nájdete na webovej lokalite výrobcu smerovača.

Takže ako viete, či vás brána Firewall skutočne chráni?

Pravidelne by ste mali testovať firewall. Najlepší spôsob testovania brány firewall je mimo vašej siete (napr. Internet). Existuje mnoho bezplatných nástrojov, ktoré vám pomôžu dosiahnuť túto úlohu. Jeden z najjednoduchších a najužitočnejších dostupných nástrojov je ShieldsUP z webovej stránky spoločnosti Gibson Research. ShieldsUP vám umožní spustiť niekoľko rôznych portov a služieb skenuje proti vašej sieti IP adresu, ktorú určí pri návšteve lokality. Na stránke ShieldsUP sú k dispozícii štyri typy skenov:

Test zdieľania súborov

Skúška zdieľania súborov kontroluje bežné porty spojené so zraniteľnými portmi a službami zdieľania súborov. Ak tieto porty a služby sú spustené, znamená to, že by ste mohli mať vo vašom počítači skrytý súborový server, čo pravdepodobne umožní hackerom prístup k súborovému systému

Test spoločných portov

Test spoločných portov skúma porty, ktoré používajú obľúbené (a možno aj zraniteľné) služby vrátane FTP, Telnet, NetBIOS a mnohých ďalších. Skúška vám povie, či váš smerovač alebo režim stealth počítača pracujú alebo nie sú inzerované.

Test všetkých portov a služieb

Toto skenovanie testuje každý port z 0 na 1056, aby zistil, či sú otvorené (označené červenou farbou), zatvorené (označené modrou farbou) alebo stealth (označené zelenou farbou). Ak vidíte červené porty, mali by ste ich ďalej preskúmať, aby ste zistili, čo sa spúšťa na týchto portoch. Skontrolujte nastavenie brány firewall a zistite, či boli tieto porty pridané pre konkrétny účel.

Ak vo vašom zozname pravidiel brány firewall nič v súvislosti s týmito portami nič nevidí, mohlo by to znamenať, že máte v počítači spustený škodlivý softvér a je možné, že sa váš počítač stal súčasťou siete botnet . Ak sa niečo zdá atraktívne, mali by ste skenovať anti-malware na skontrolovanie počítača skrytých škodlivých služieb

Messenger Spam Test

Test Messenger Spam sa pokúša odoslať do vášho počítača testovací správu systému Microsoft Windows Messenger a zistiť, či brána firewall blokuje túto službu, ktorú môžu zneužívať a používať spameri na odosielanie správ. Tento test je určený len pre používateľov systému Microsoft Windows. Používatelia Mac / Linux môžu tento test preskočiť.

Skúška zverejnenia prehliadača

Aj keď test nie je testom brány firewall, tento test ukazuje, aké informácie môže váš prehliadač odhaliť o vás a vašom systéme.

Najlepšie výsledky, ktoré môžete dúfať v týchto testoch, je, že váš počítač je v režime True Stealth a skenovanie odhalí, že na vašom systéme nemáte žiadne otvorené porty, ktoré sú viditeľné / prístupné z Internetu. Akonáhle to dosiahnete, môžete ľahšie spať, pretože viete, že váš počítač nedrží veľký virtuálny znak, ktorý hovorí: "Hej, prosím, Attack Me".