Hoe om jou firewall te toets

INHOUDSOPGAWE:

Hoe om jou firewall te toets
Hoe om jou firewall te toets
Anonim

Jy het dalk een of ander tyd die firewall-kenmerk op jou rekenaar of draadlose roeteerder aangeskakel, maar hoe weet jy of dit sy werk doen?

Die hoofdoel van 'n persoonlike netwerk-brandmuur is om alles daaragter te beskerm teen skade, spesifiek van kuberkrakers en wanware.

Image
Image

Why Firewalls Matter

Wanneer dit korrek geïmplementeer word, maak 'n netwerk-firewall jou rekenaar onsigbaar vir kuberkrakers. As hulle nie jou rekenaar kan sien nie, kan hulle jou nie teiken nie.

Hackers gebruik poortskanderingnutsgoed om te skandeer vir rekenaars met oop poorte wat moontlik gepaardgaande kwesbaarhede kan hê, wat hackers van agterdeure in jou rekenaar voorsien.

Byvoorbeeld, jy het dalk 'n toepassing op jou rekenaar geïnstalleer wat 'n FTP-poort oopmaak. Die FTP-diens wat op daardie poort loop, het dalk 'n kwesbaarheid wat onlangs ontdek is. As kuberkrakers kan sien dat jy 'n poort oop het met 'n kwesbare diens wat loop, kan hulle die kwesbaarheid uitbuit en toegang tot jou rekenaar kry.

Een van die riglyne van netwerksekuriteit is om slegs die poorte en dienste toe te laat wat nodig is. Hoe minder poorte oopmaak en dienste op jou netwerk of rekenaar loop, hoe minder roetes het hackers om jou stelsel aan te val. Jou brandmuur behoort inkomende toegang vanaf die internet te verhoed, tensy jy spesifieke toepassings het wat dit vereis, soos 'n afstandadministrasienutsding.

Jy het heel waarskynlik 'n firewall wat deel is van jou rekenaar se bedryfstelsel. Jy het dalk ook 'n brandmuur wat deel is van jou draadlose roeteerder.

Aktiveer ste alth-modus op die firewall op jou router is die beste sekuriteitspraktyk. Dit beskerm jou netwerk en rekenaar teen hackers. Gaan jou routervervaardiger se webwerf na vir besonderhede oor hoe om die ste alth-moduskenmerk te aktiveer.

Hoe om te weet dat jou firewall jou beskerm

Jy moet van tyd tot tyd jou firewall toets. Die beste manier om jou firewall te toets, is van buite jou netwerk via die internet. Daar is baie gratis gereedskap om jou te help om dit te bereik. Een van die maklikste en nuttigste beskikbaar is ShieldsUP van die Gibson Research-webwerf. ShieldsUP laat jou toe om verskeie poorte en dienste skanderings teen jou netwerk IP-adres te laat loop, wat dit bepaal wanneer jy die webwerf besoek.

Soorte skanderings wat vanaf die ShieldsUP-werf beskikbaar is, sluit in lêerdeling, algemene poorte en alle poorte en diensteskanderings. Ander toetsnutsgoed bied soortgelyke toetse.

Onderste reël

Die lêerdeeltoets kontroleer vir algemene poorte wat verband hou met kwesbare lêerdelingpoorte en -dienste. As hierdie poorte en dienste loop, kan jy 'n versteekte lêerbediener op jou rekenaar hê, wat moontlik hackers toegang tot jou lêerstelsel gee.

Common Ports-toets

Die algemene poorttoets ondersoek die poorte wat deur gewilde (en moontlik kwesbare) dienste gebruik word, insluitend FTP, Telnet, NetBIOS, en ander. Die toets sê vir jou of jou roeteerder of rekenaar se ste alth-modus werk soos geadverteer.

Alle hawens en dienste-toets

'n Alle poorte en dienste-toets skandeer elke poort van 0 tot 1056 om te sien of hulle oop, toe of in sluipmodus is. As jy enige oop poorte sien, ondersoek verder om te sien wat op daardie poorte loop. Gaan jou brandmuuropstelling na om te sien of hierdie poorte vir een of ander spesifieke doel bygevoeg is.

As jy niks in jou firewall-reëlslys rakende hierdie poorte sien nie, kan dit aandui dat wanware op jou rekenaar loop, en jou rekenaar het dalk deel van 'n botnet geword. As iets vieslik lyk, gebruik 'n anti-wanware skandeerder om jou rekenaar vir versteekte wanwaredienste na te gaan.

Blaaier-openbaarmakingstoets

Alhoewel dit nie 'n brandmuurtoets is nie, wys dit die inligting wat jou blaaier dalk oor jou en jou stelsel openbaar.

Die beste resultate waarop jy met hierdie toetse kan hoop, is om meegedeel te word dat jou rekenaar in ste alth-modus is en dat die skandering aantoon dat daar geen oop poorte op jou stelsel is wat sigbaar of toeganklik is vanaf die internet nie.

Aanbeveel: