Vai man ir nepieciešams ugunsmūris, ja man ir maršrutētājs?
Ir divu veidu ugunsmūri: aparatūras ugunsmūri un programmatūras ugunsmūri. Jūsu maršrutētājs darbojas kā aparatūras ugunsmūris, kamēr Windows ietver programmatūras ugunsmūri. Varat instalēt arī citus trešo pušu ugunsmūri.
2003.gada augustā, ja pieslēdzāt neizmantoto Windows XP sistēmu internetam bez ugunsmūra, tas var tikt inficēts dažu minūšu laikā, izmantojot Blaster tārpu, kas izmantoja tīkla pakalpojumu neaizsargātību, ko Windows XP bija pakļauts internetam.
Papildus tam, lai pierādītu, cik svarīgi ir instalēt drošības ielāpus, tas parāda, cik svarīgi ir izmantot ugunsmūri, kas neļauj ienākošajam tīkla trafikam sasniegt jūsu datoru. Bet, ja jūsu dators ir aiz maršrutētāja, vai jums tiešām ir nepieciešams instalēt programmatūras ugunsmūri?
Kā maršrutētāji darbojas kā aparatūras ugunsmūri
Mājas maršrutētāji izmanto tīkla adrešu tulkošanu (NAT), lai koplietotu vienu IP adresi no sava interneta pakalpojuma, kas ir starp vairākiem datoriem jūsu mājsaimniecībā. Kad ienākošais trafiks no interneta sasniedz jūsu maršrutētāju, jūsu maršrutētājs nezina, kurš dators to pārsūta, tāpēc tas atbrīvojas no satiksmes. Faktiski NAT darbojas kā ugunsmūris, kas neļauj ienākošajiem pieprasījumiem piekļūt jūsu datoram. Atkarībā no maršrutētāja var arī bloķēt konkrētus izejošās satiksmes veidus, mainot maršrutētāja iestatījumus.
Maršrutētāju var pārraidīt zināmu datplūsmu, izveidojot portu pāradresāciju vai nododot datoru DMZ (demilitarizētā zonā), kur tam tiek nosūtīta visa ienākošā satiksme. DMZ faktiski pārsūta visu datplūsmu uz konkrētu datoru - dators vairs nevarēs izmantot maršrutētāju, kas darbojas kā ugunsmūris.
Attēla kredīts: webhamster par Flickr
Kā darbojas programmatūras ugunsmūri
Jūsu datorā darbojas programmatūras ugunsmūris. Tā darbojas kā vārtsargs, kas nodrošina zināmu datplūsmu cauri un izmet ienākošo satiksmi. Sistēmā Windows ir iebūvēts programmatūras ugunsmūris, kas pēc noklusējuma pirmo reizi tika iespējots Windows XP 2. servisa pakotnē (SP2). Tā kā datorā darbojas programmatūras ugunsmūri, viņi var uzraudzīt, kuras lietojumprogrammas vēlaties izmantot internetu, un bloķēt un atļaut satiksmi uz katru lietojumprogrammu.
Ja jūs savienojat datoru tieši ar internetu, ir svarīgi izmantot programmatūras ugunsmūri - jums par to nav jāuztraucas, ja ugunsmūris noklusējuma režīmā ir iekļauts sistēmā Windows..
Aparatūras ugunsmūris pret programmatūras ugunsmūri
Aparatūras un programmatūras ugunsmūri pārklājas dažos svarīgos veidos:
- Abi bloķē nevēlamu ienākošo datplūsmu pēc noklusējuma, aizsargājot potenciāli neaizsargātus tīkla pakalpojumus no savvaļas interneta.
- Abi var bloķēt noteiktu veidu izejošo datplūsmu. (Kaut arī šī funkcija dažos maršrutētājiem var nebūt pieejama.)
Programmatūras ugunsmūra priekšrocības:
- Aparatūras ugunsmūris atrodas starp datoru un internetu, bet starp datora un tīkla starpā atrodas programmatūras ugunsmūris. Ja citi tīkla datori inficējas, programmatūras ugunsmūris var aizsargāt jūsu datoru no tiem.
- Programmatūras ugunsmūri ļauj ērti kontrolēt piekļuvi tīklam uz vienu lietojumprogrammu. Papildus ienākošās satiksmes kontrolei programmatūras ugunsmūris var pieprasīt jums, kad jūsu datora lietojumprogramma vēlas izveidot savienojumu ar internetu un ļaut jums liegt lietojumprogrammai izveidot savienojumu ar tīklu. Šo funkciju ir viegli lietot ar trešās puses ugunsmūri, bet varat arī novērst lietojumprogrammu savienojumu ar internetu, izmantojot Windows ugunsmūri.
Aparatūras ugunsmūra priekšrocības:
- Aparatūras ugunsmūris atrodas atsevišķi no datora - ja dators inficējas ar tārpu, tārps var atspējot programmatūras ugunsmūri. Tomēr šis tārps nevarēja atspējot aparatūras ugunsmūri.
- Aparatūras ugunsmūri var nodrošināt centralizētu tīkla pārvaldību. Ja izmantojat lielu tīklu, varat viegli konfigurēt ugunsmūra iestatījumus no vienas ierīces. Tas arī neļauj lietotājiem tos mainīt datoros.
Vai jums ir nepieciešams?
Ir svarīgi izmantot vismaz vienu ugunsmūra veidu - aparatūras ugunsmūri (piemēram, maršrutētāju) vai programmatūras ugunsmūri. Maršrutētāji un programmatūras ugunsmūri dažos veidos pārklājas, bet katrs sniedz unikālu labumu.
Ja jums jau ir maršrutētājs, palaižot Windows ugunsmūri, tiek nodrošināti drošības ieguvumi bez reālām izmaksām. Tāpēc ir laba ideja darbināt abus.
Jums nav obligāti jāinstalē trešās puses programmatūras ugunsmūris, kas aizvieto iebūvēto Windows ugunsmūri - bet jūs varat, ja vēlaties papildu funkcijas.