Что такое брандмауэр и как настроить фаервол Windows. Что такое брандмауэр и как настроить фаервол Windows Где на компьютере находится фаервол

Ни для кого не секрет, что большинство пользователей для защиты своего компьютера ограничиваются лишь установкой антивируса , забывая, что помимо угроз заражения ПК существует угроза использования компьютера-жертвы в качестве бот-машины.

Поэтому для более полной защиты компьютера, помимо установки антивируса рекомендуем установить еще и фаервол, брандмауэр или сетевой экран – эти все названия одного и того программного обеспечения.

Ashampoo Firewall

Первым в нашем обзоре будет продукт немецких разработчиков – Ashampoo Firewall.

Активизация продукта осуществляется путем ввода кода, который приходит на почтовый ящик пользователя после регистрации на сайте разработчика.

Сразу после установки будет предложено настроить программу согласно, имеющегося упрощенного «Easy Mode» или продвинутого режима «Expert Mode».

Принцип работы фаервола следующий: для каждого приложения должно быть сформировано разрешающие или запрещающее правило, которое обрабатывается фаерволом.

В случае попытки приложением, для которого не назначено правило, установить соединение, фаервол предупреждает пользователя – предлагая создать правило.

Данное утверждение справедливо, когда фаервол работает в режиме обучения.

При отключении этого режима, приложения для которых не назначены правила – будут блокироваться в автоматическом режиме.

Достоинства:

Бесплатный;

Малое потребление ресурсов системы;

Дружественный пользовательский интерфейс;

Возможна настройка в полуавтоматическом режиме.

Недостатки:

Не совместим с некоторыми антивирусами;

Фаервол устанавливается без ввода каких-либо паролей или прохождения регистрации, как в случае с Ashampoo Firewall.

Создание правил для доступа приложений происходит в ручном режиме.

Рекомендуем не откладывать эту процедуру на потом, т.к. после установки Ashampoo Firewall может запомнить некоторые приложения и программы, как непроверенные, вследствие чего последние могут некорректно работать или не работать вообще.

Достоинства:

Бесплатный;

Простой и надежный.

Недостатки:

Отсутствие обновлений;

Отсутствие русскоязычного интерфейса;

Настройка в ручном режиме.

Comodo Firewall

В отличие от предшественников, перед нами достаточно мощный, многофункциональный фаервол, который идет в паре с антивирусом - Comodo Antivirus.

База данных фаервола весьма внушительна и содержит информацию более чем о 13 тыс. программах, имеющих риски в области безопасности.

Набор функций стандартен - защита от троянских программ, вредоносных скриптов, поддержка режима наблюдения входящего/исходящего трафика, а также за сетевой активностью установленных программ, DLL-библиотеками, возможность скрытия компьютера в сети, контроль при обновлениях программного обеспечения и драйверов .

Обратите внимание! Дополнительными функциями являются подробный отчет системных событий, интеграция в Центр обеспечения безопасности Windows, возможность запуска приложений в специально выделенной среде для их безопасного исполнения - песочнице (Sandbox).

Несмотря на широкий спектр разнообразных настроек, фаервол не потерял дружественного интерфейса, каждая опция имеет соответствующее описание.

Достоинства:

Бесплатный;

Возможность пакетной установки фаервола и антивируса;

Простой русскоязычный интерфейс с подсказками.

Недостатки:

Увеличение времени загрузки операционной системы, потеря производительности ПК;

Программа не корректно удаляется из системы, оставляя после себя множество «мусора».

Outpost Firewall Pro

Программный продукт от российской компании Agnitum. Для ознакомления с возможностями фаервола разработчик предоставляет бесплатную 30-ти дневную версию.

Цена лицензионной копии для домашнего использования на год составляет - 899 руб, лицензия на 2 года обойдется в 1399 руб.

Отличительная черта фаервола - возможность обнаружения как известных вредоносных программ, так и новых пока еще отсутствующих в базах данных.

Данная функция возможна благодаря многоуровневому подходу, который подразумевает использование проактивной блокировки, основанной на анализе поведения программ и сигнатурных методов обнаружения сетевой активности.

Помимо организованной функции самозащиты фаервола от полного или частичного отключения или изменения вредоносным кодом, программа также обеспечивает эту защиту для операционной системы и установленных программ и приложений.

В целом фаервол достаточно хорош, потратив некоторое время на грамотную настройку в последующем можно забыть о его существовании, программа обеспечит достаточно высокую степень защиты вашего ПК.

Достоинства:

Многоуровневый подход обеспечения безопасности с проактивной защитой;

Скорость работы ПК после установки остается на прежнем уровне;

Наличие русскоязычного интерфейса с подсказками.

Недостатки:

SpyShelter Firewall

Программа доступна для ознакомления в течение 14 дней после установки, за это время пользователь должен определиться, стоит ли программа своих денег.

Годовая лицензия программы обойдется в 25 евро, хотя компания предоставляет такое выгодное предложение, как покупка пожизненной лицензии по цене 55 евро для 1 ПК.

Также есть предложение для 5 ПК - цена лицензирования 65 и 165 евро соответственно.

В стоимость лицензии включена тех.поддержка продукта. Язык для общения - английский.

Обратите внимание! Помимо стандартных функций, присущих другим фаерволам, в т.ч. наличие проактивной защиты, следует отметить и более передовые возможности - защита от создания вредоносным ПО скриншотов с экрана, вебкамеры , записи звука с встроенного микрофона. Есть функция шифрования нажатия клавиатурных клавиш.

Достоинства:

Наличие проактивной защиты;

Установка программы не сказывается на быстродействии системы;

Недостатки:

Необходимость приобретения лицензии;

Английский интерфейс.

Windows 7 Firewall

Фаервол для Windows 7: обзор лучших программ

Большинство пользователей сегодня устанавливают себе на компьютер хорошие антивирусные программы со встроенным брандмауэром. При этом каждый выбирает себе наиболее подходящий вариант. Существуют как платные, так и бесплатные утилиты. Все они надежно защищают систему.

Если вы то рекомендуется отключить межсетевой экран Windows, так как он может конфликтовать со сторонней программой, блокировать различные приложения, влиять на скорость интернета. Но в других случаях деактивация брандмауэра может привести к проникновению в систему вредоносных программ, поэтому делать это крайне нежелательно.

Зачем нужен файрвол?

В переводе с английского слово «файрвол» означает «огненная стена» (fire - огонь, wall - стена). И действительно, эта встроенная в Виндовс программа служит преградой для различных червей, троянов и других вирусов. Файрвол (межсетевой экран, или брандмауэр) фильтрует интернет-трафик и пропускает только тот, который разрешен программой.

Стоит отметить, что бывают бесплатные к которым относится и встроенный файрвол Виндовс, а также платные брандмауэры. В принципе, «родная» версия, особенно начиная с Windows 7, способна обеспечить качественную защиту вашего компьютера, однако если вы хотите, то можете приобрести платную программу. При этом помните, что, устанавливая сторонний брандмауэр, необходимо деактивировать встроенный в Виндовс.

О том, и как его отключить в различных версиях Виндовс, читайте ниже.

Деактивация брандмауэра Windows XP

Отключить межсетевой экран в «экспишке» можно следующим образом. Войдите в меню «Пуск» и выберите «Панель управления». Здесь потребуется перейти в раздел «Брандмауэр». На вкладке «Общие» установите чекбокс возле варианта «Отключить» и кликните «ОК».

Кстати, в Windows XP (SP 1) межсетевой экран не обеспечивал нормальную защиту, к тому же многие пользователи тогда еще не понимали, что пока они проводят время в интернете, компьютер может быть атакован злоумышленниками. В результате случалось достаточно много неприятных ситуаций, однако с выходом SP 2 ситуация значительно улучшилась.

Итак, теперь вы имеете представление, и как его отключить на Windows XP.

Firewall Виндовс 7. Как деактивировать?

Встроенный в «семерку» межсетевой экран гораздо надежнее своих предшественников. Однако, как говорилось выше, многие пользователи предпочитают устанавливать антивирусы, которые имеют свой брандмауэр. Скорее всего, это правильное решение. Что такое файрвол и как его отключить в «экспишке», вы уже знаете. Но что делать, если у установлена седьмая версия Виндовс? На самом деле не понадобятся какие-то глубокие знания компьютера, ведь деактивировать брандмауэр в «семерке» так же легко, как и в Windows XP.

Нажмите «Пуск», а затем - «Панель управления». Выберите «Мелкие значки» в параметрах просмотра. Зайдите в раздел «Брандмауэр». Слева найдите ссылку «Включение и отключение брандмауэра» и перейдите по ней. Установите чекбоксы возле опций, деактивирующих межсетевой экран.

Как видите, узнав, что такое файрвол и как его отключить на Windows 7, вы сможете проделать эту процедуру, потратив всего минуту.

Отключение брандмауэра на «восьмерке»

Если на вашем девайсе установлена Виндовс 8, то для того, чтобы деактивировать «родной» межсетевой экран, выполните следующие действия:

  • находясь на Рабочем столе, кликните «Пуск» ПКМ;
  • откроется где вы должны будете перейти в «Панель управления»;
  • выберите раздел «Брандмауэр» (перед этим установите «Мелкие значки»);
  • в меню слева перейдите по ссылке, позволяющей активировать или деактивировать файрвол;
  • установите чекбоксы напротив нужной опции.

Теперь вы знаете, что такое файрвол и как его отключить на Windows 8.

Не отключайте встроенный межсетевой экран Виндовс, если у вас нет другой программы, которая защитит компьютер от вредоносных программ. Конечно, файрвол иногда мешает, блокируя некоторые приложения, но ведь он настроен таким образом, чтобы риск быть атакованным злоумышленником стремился к минимуму.

Если же у вас есть который имеет свой межсетевой экран, то обязательно отключите «родной» брандмауэр Виндовс, так как могут возникать конфликты.

Вы можете установить сторонний файрвол, если стандартный у вас вызывает сомнения (что бывает крайне редко). Однако помните, что скачивать такие программы с сайтов, имеющих сомнительную репутацию, крайне нежелательно.

Заключение

Итак, вы узнали, что такое файрвол и как его отключить в популярных версиях Виндовс. Как видите, последовательность действий практически идентична. Независимо от того, какая ОС установлена, вы сможете проделать эту операцию самостоятельно.

Firewall — система специальных программных разработок, которые предназначены для создания фильтра сетевых подключений. Файрвол (сетевой экран, брандмауэр) выполняет функцию допуска или запрета программам разного рода и характера к содержимому операционной системы. Для реализации данного действия существует специальный перечень правил, соответственно которому и производится проверка сетевой активности.

Firewall определяет опасные контакты и тем самым запрещает доступ к подозрительным программам, файлам, адресам. Также тщательно проверяет информацию, поступающую через действующие порты, и блокирует ненужные порты в определённых ситуациях; прослеживает за работой активных и установкой новых программ. Проще говоря, файрвол играет роль начальной защиты Вашего компьютера от возможных атак через сетевые соединения.

Настройка Firewall в windows XP

Для того чтобы включить Firewall в ОП Windows ХР следует через кнопку «пуск» войти в панель управления. В поисковой строке прописываем «брандмауэр» и далее кликаем на строке «брандмауэр Windows». В левой части окна кликните на «Включение и отключение брандмауэра Windows. Возможно, потребуется ввести пароль администратора либо подтвердить его.

Для выключения Firewall следует проделать аналогичный алгоритм для входа в раздел брандмауэра Windows и выбрать операцию «отключить брандмауэр Windows» для сетевых подключений, где это необходимо.

Настройка Firewall в windows Vista/7

В операционной системе Windows 7 процесс отключения Firewall будет следующим. Через функцию поиска панели «пуск» вводим строку shell:ControlPanelFolder, в появившемся окне кликаем на «Брандмауэр Windows» (в разделе панели управления). В левой части окна выбираем раздел «Отключение брандмауэра Windows» и подбираем соответствующие параметры для указанных сетей, сохраняем результаты. Но в данном случае нам ещё потребуется отключение службы брандмауэра.

Для этого в поисковую строку через пуск вводим services.msc, должно появиться окно «службы», в котором следует выбрать раздел брандмауэра. Далее нажимаем в меню «общие» на функцию «остановить» и из предложенного перечня выбираем отключение запуска. Возвращаемся к панели «пуск» и вводим в поисковую строку msconfig, в меню «службы» убираем отметку возле брандмауэра, подтверждаем. Если не выполнить данных действий, то Firewall будет запускаться каждый раз при включении системы. И в завершении выбираем «выход без перезагрузки». Для совершения операции включения Firewall нужно будет выполнить сначала активацию службы и лишь потом самого брандмауэра. Но ещё для выполнения данного действия следует совершить удаление всех иных файрволов. Выполнять действия по включению брандмауэра в Windows нужно, придерживаясь вышеописанного алгоритма в обратном порядке.

Не стоит думать, что брандмауэр может послужить заменой антивирусу — это не так, данные программы работают в совокупности. Есть случаи, когда производители антивирусных программ включают в антивирусные пакеты и функции брандмауэра. Firewall, как правило, должен быть активным и совершать проверку поступающего потока данных на компьютер, в противном случае возможно заражение системы вредоносными программами.

Настройка фаервола в среде семейства Windows - простая операция, доступная любому продвинутому пользователю. От версии к версии ОС меняется, в основном, только способ доступа к настройкам фаервола.
Настройка делится на несколько простых этапов и уровней.

Получение доступа к настройкам фаерволла. Жмём кнопку «Пуск», справа выбираем пункт «Панель управления», после чего появляется соответствующее окошко. Иконка «Брандмауэр Windows» - то, что нам нужно. Брандмауэр и фаерволл - это одно и то же. После нажатия на неё мы попадём на общее окно настроек фаерволла. С левой стороны окна будут ссылки на различные опции, с правой - состояние фаерволла на текущий момент. Если он выключен, то иконки щитов справа будут красными, если включен, то - зелёными, как на картинке сверху. Переходим к следующему этапу. Включение фаерволла. Выбираем в меню с левой стороны окошка пункт «Включение и отключение брандмауэра Windows», и попадаем в новое окошко. В нём предлагается включить или отключить его для различных типов сетей. Лучше всего иметь его включенным как минимум для общественных сетей. Галочку на уведомлениях лучше поставить, галочку на блокировании входящих тоже стоит оставить, если не пользуетесь часто удалённым доступом к этому компьютеру. Выбрав нужные опции жмём «ОК» и возвращаемся к основному окну. Если нужно разрешить соединение установленной программе, то выбираем в меню пункт
«Разрешить запуск программы или компонента через брандмауэр Windows», найти программу в списке, нажать кнопку «Изменить параметры» и поставить напротив неё галочку. Если программа будет использоваться только в конкретном типе сети, то здесь же можно установить соответствующие ограничения. По завершении операции жмём «ОК». Если нужной программы в списке не обнаружено, нажимаем «Разрешить другую программу», и попадаем в список программ, для которых уже созданы правила фаерволла. Находим нужную программу, жмём кнопку «добавить» и возвращаемся к пункту 4. Если программы нет и в этом списке, что возможно, тогда она не требует установки и является переносной. На этапе 5 выбираем кнопку «Обзор», которая находится под списком, и в ручном режиме находим путь к нужному файлу. Можно выбирать и ярлыки.


При необходимости создания более сложного правила для фаерволла на этапе 4 выбираем пункт «Дополнительные параметры» и попадаем в окно настройки параметров. Здесь перечислены все правила, активные и неактивные, для входящих и исходящих подключений. С правой стороны указаны доступные действия.
Firewall (также называемый файерволлом или межсетевым экраном) – это программный или аппаратный комплекс для разграничения доступа к локальной или глобальной сети. Общий принцип его работы следующий: firewall отслеживает все устанавливаемые соединения, после просматривает имеющийся у него список правил (заданных пользователем или администратором) и определяет, следует ли разрешить данное соединение или заблокировать.
Файерволлы можно разделить на корпоративные и персональные. Корпоративные файерволлы могут быть как программными, так и аппаратными. Они устанавливаются на шлюз между локальной сетью и Интернетом (или на шлюз между двумя подсетями) и в качестве правил для проверки используется тип протокола, адрес сайта и номер порта. Правила для корпоративного файерволла задаются администратором сети.
Персональный файервол – это программа, которая устанавливается непосредственно на компьютер обычного пользователя. Основное отличие персонального файерволла от корпоративного заключается в том, что в его правилах можно задавать не только протокол, адрес и порт для подключения, но и программы, которым разрешено это подключение устанавливать (или наоборот, принимает входящее).
Почти все персональные файерволлы имеют режим обучения, т.е. если для какой-либо программы не создано правила, пользователю выдается сообщение, что программа такая-то попыталась установить соединение по такому-то адресу, после чего вы должны принять решение, разрешать это соединение или нет. Соответственно, если вы выберите «разрешить», то программе будет позволено установить соединение и отправить данные.
Таким образом, firewall не является универсальным решением всех проблем безопасности, как это иногда кажется. Файерволл – это инструмент, который помогает защитить компьютер от атак, но только в том случае, если вы знаете, что вы делаете.
Для того, чтобы использовать firewall правильно, можно дать следующие рекомендации:
1) нужно всегда внимательно читать сообщения файерволла
2) давать доступ в Сеть только тем программам, про которые точно известно, что им доступ действительно необходим
3) давать доступ только к тем портам, которые используются протоколами, по которым работает программа
4) в ситуации, когда непонятно, что делать, нужно действовать по принципу: лучше лишний раз запретить, чем лишний раз разрешить.

Определить, какие порты используются для каких протоколов, можно по следующей таблице:

Тип программы (и примеры) Протокол Порты
DNS-клиент - определение адреса по символьному имени (SVCHOST.EXE) DNS 53 (исходящий TCP и UDP)
Броузер (Internet Explorer, Opera, Mozilla) HTTP, HTTPS 80, 443 (исходящий TCP)
Потчовый клиент (The Bat, Outlook, Eudora, Becky) – исходящая почта SMTP 25 (исходящий TCP)
Потчовый клиент (The Bat, Outlook, Eudora, Becky) – входящая почта POP3, IMAP 110 (исходящий TCP)
FTP-клиент (Windows Commander, CuteFTP, SmartFTP, BulletProof FTP) FTP 21 (исходящий TCP), порты в диапазоне 2000-4000 (входящие TCP)
ICQ-клиент (ICQ, &RQ, Miranda, Trillian) ICQ 5190 (исходящий TCP)
IRC-клиент (mIRC) IRC, Ident 6666-6669 (исходящий TCP), 113 (входящий TCP)

В большинстве случаев на обычный пользовательский компьютер не должны приниматься никакие входящие соединения из Интернета, кроме соединений с локального адреса 127.0.0.1 – это адрес вашего собственного компьютера (соединения на этот адрес могут устанавливаться различными программами-фильтрами, например, Proxomitron, или локальными proxy-серверами, например, CoolProxy) и на любой запрос о приеме входящего подключения можно отвечать «Нет» (кроме тех случаев, когда точно известно, для чего это входящее соединение нужно). Исключения могут быть в следующих случаях: FTP-клиенты могут принимать входящие соединения при работе в активном режиме, mIRC принимает входящее соединение на порт 113 при подключении к серверу, а также в некоторых ситуациях входящие подключения может принимать ICQ.

На данный момент существует большое количество персональных файерволлов: Augnitum Outpost, ZoneAlarm, Kerio Personal Firewall, Kaspersky Antihacker, Tiny Personal Firewall и многие другие. Почти все они примерно одинаковы по функциональности, и различия заключаются в интерфейсе и удобстве использования.
Наиболее оптимальным решением для большинства обычных пользователей Рунета можно считать Agnitum Outpost: он существует в виде двух версий – платной и бесплатной, имеет приятный интерфейс на русском языке (причем русский язык есть в программе сразу, без скачивания дополнительных языковых файлов), а также ряд дополнительных возможностей: кеширование DNS-адресов, блокирование баннеров по строкам и размерам картинки, а также блокировку подозрительных приложений к письмам.

Проверить работоспособность файерволла можно с помощью небольшой утилиты . Проверка производится следующим образом: вы запускаете у себя эту утилиту, нажимаете «Test», и на запрос файерволла отвечаете «Разрешить однократно». Программа должна сообщить «Firewall Penetrated». Этот этап нужен для того, чтобы проверить, что ваше соединение с Интернет, а также сервер, который используется для тестирования, работает нормально. Далее нужно снова нажать кнопку «Test», а на запрос файерволла ответить «Запретить однократно». Программа должна выдать сообщение «Unable to connect», что означает, что firewall успешно блокировал соединение.

На последнем этапе проверки EXE-файл программы LeakTest нужно переименовать так, чтобы его имя совпадало с именем файла броузера (для Internet Explorer это IEXPLORE.EXE, для Opera – OPERA.EXE, для других броузеров имя EXE-файла можно посмотреть в свойствах ярлыка в «Пуск»). При попытке запустить программу или при попытке установить соединение firewall должен выдать предупреждение, что программа – не та, для которой было создано правило (или выдать запрос о том, что делать с устанавливаемым соединением, как на первом этапе тестирования). Если этого не произойдет, и соединение будет установлено (появится сообщение «Firewall Penetrated» значит, любой вирус или троян сможет обойти файерволл, просто переименовав свой исполняемый файл, а значит, имеет смысл подумать о смене данного файерволла на другой.