Фаервол

Урок: брандмауэр Windows ХР.

Этот урок является продолжением статьи: Сетевой экран.

В операционной системе Windows ХР встроенный сетевой экран должен быть включен по умолчанию. Здесь он называется: "Брандмауэр Windows". Чтобы убедиться в этом и посмотреть настройки брандмауэра, пройдем: Кнопка Пуск - "Панель управления" - "Брандмауэр Windows". Быстрый доступ ко всем компонентам панели управления можно получить, если отображать панель управления как меню. Для этого, надо сделать соответствующие настройки в меню "Пуск".

Открывается окно "Брандмауэр Windows". На вкладке "Общие" брандмауэр должен быть включен: Включение брандмауэра

Переходим на вкладку "Исключения". Исключения - это те приложения, к которым разрешены входящие сетевые соединения. Разрешенные приложения отмечены флажком. Убираем флажки с неиспользуемых приложений и подтверждаем: "ОК". В данном примере отключены сервисы поддержки МФУ "Hewlett Packard" без которых вполне можно обойтись. Чем меньше разрешено приложений и открыто портов, тем меньше шансов у вредоносных программ проникнуть в компьютер:

Исключения для входящих соединений

Пункт "Отображать уведомление, когда брандмауэр блокирует программу" должен быть включен. В этом случае, при запуске на компьютере приложения, которое прослушивает определенный порт, ожидая сетевого подключения к нему, брандмауэр выдает диалоговое окно-запрос. И здесь мы сами решаем блокировать программу от сетевого подключения или нет.

На вкладке "Дополнительно" регулируются параметры сетевых подключений. А кнопка "По умолчанию" возвращает все настройки брандмауэра к исходным:

Вкладка

Как мы видим, настроить сетевой экран в Windows XP совсем несложно. По результатам тестирований этот брандмауэр достаточно надежен. Плохо то, что он контролирует только входящие соединения. Надо быть внимательным при открытии файлов из сети. Шпионский софт проникнув в компьютер без труда отправит пакеты данных своему хозяину и брандмауэр не сможет блокировать исходящий трафик. Поэтому, желательно заменить встроенный брандмауэр полноценным и надежным фаерволом стороннего производителя. Для этого есть вполне приемлемые решения.

Об этом читаем продолжение в статье: Сетевой экран.

урок добавлен 01.06.2013

поделитесь уроком в социалках:

Яндекс.Метрика

темы и статьи