Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ЛикбезТехнологии
21 декабря 2020

Почему вам стоит пользоваться брандмауэром

Спойлер: чтобы защитить ваши данные.
Фото автора Ксения Шестакова
Ксения Шестакова

Почему вам стоит пользоваться брандмауэром

Что такое брандмауэр

Брандмауэр, или файервол, — это межсетевой экран, который последовательно фильтрует проходящие через него данные. С помощью определённых правил или шаблонов он анализирует трафик, который поступает со стороны Сети или от вашего компьютера. Если пакет не прошёл проверку, он не сможет пересечь брандмауэр и попасть из интернета на ваше устройство.

Слово «брандмауэр» (от немецкого brand — «гореть», mauer — «стена») позаимствовали у пожарных. Так называют преграду из огнеупорного материала, которая препятствует распространению пламени из одной части здания в другую. И это, в общем‑то, отражает назначение ПО: не пропускать трафик, который может навредить системе.

Межсетевые экраны устанавливают не только на компьютерах пользователей, но и на серверах или на маршрутизаторах между подсетями. Это нужно, чтобы подозрительный трафик не мог быстро распространиться по всей Сети.

Брандмауэры бывают программными (только софт) и программно‑аппаратными (ПО и устройство, на котором оно работает). Первые доступнее, но занимают часть ресурсов компьютера и не так надёжны. Для рядовых пользователей их вполне достаточно. Вторые — это обычно корпоративные решения, которые ставят в больших сетях с повышенными требованиями к безопасности.

От каких видов атак защищает брандмауэр

  • Фишинг. Киберпреступники распространяют ссылки на фишинговые сайты, которые как две капли воды похожи на ваш онлайн‑банкинг, социальную сеть или ресурс известного бренда. На таких сайтах предлагается оставить личные данные — с ними преступники могут вывести все деньги с вашего банковского счёта или шантажировать вас интимными фото. Брандмауэр пресечёт подключение к таким ресурсам.
  • Доступ через бэкдоры. Так называют уязвимости, которые иногда оставляют — специально или нет — в операционных системах и другом ПО. Это позволяет киберпреступникам или спецслужбам отправлять данные на подключённое к Сети устройство и принимать трафик с него, например персональную информацию, пароли и так далее. Брандмауэр способен оградить от таких утечек.
  • Взлом с использованием удалённого рабочего стола. Атаки такого формата позволяют получить доступ к компьютеру по Сети и управлять им. Брандмауэр заметит подозрительный трафик и запретит его передачу.
  • Переадресация пакетов. Иногда мошенники меняют маршрут движения трафика в Сети, чтобы обмануть систему — заставить её поверить, что данные приходят из доверенного источника. Брандмауэр отследит такое и перекроет канал трафика.
  • DDoS‑атаки. Если брандмауэр обнаружит слишком большое количество пакетов, которые поступают от сравнительно маленького списка IP‑адресов, он попытается отфильтровать их. К слову, если ваш компьютер попробуют использовать для DDoS‑атак, межсетевой экран также заблокирует исходящий трафик.

От каких видов атак брандмауэр не защитит

Чтобы межсетевой экран мог анализировать данные, он должен корректно их распознавать. Как правило, брандмауэры работают на нескольких уровнях модели OSI (The Open Systems Interconnection model): сетевом, канальном, транспортном, прикладном и других. На каждом из них применяются свои фильтры. И если, например, на канальном (более высоком) трафик соответствует правилам, а на прикладном (более низком) он зашифрован, то брандмауэр пропустит такие данные. И это потенциально может привести к проблемам в системе.

Не справляются файерволы и с туннелированным трафиком. В этом случае между двумя точками сети создаётся защищённый туннель, одни сетевые протоколы упаковываются в другие (как правило, более низкого уровня). Брандмауэр не может интерпретировать такие пакеты. И если он работает по принципу «всё, что не запрещено, разрешено», то пропускает их.

Наконец, если на ваш компьютер смог проникнуть вирус, то брандмауэр ничего не сделает с разрушениями, которые тот способен вызвать. Например, если вредоносное ПО зашифрует или удалит файлы или сохранит ваши личные данные, чтобы передать их через зашифрованный мессенджер или другой защищённый канал, файервол вряд ли предупредит это.

Разумеется, брандмауэры «умнеют»: в них используют интеллектуальные алгоритмы и эвристики, которые позволяют обнаружить проблемы даже без заранее подготовленных правил и шаблонов. К тому же в связке с антивирусным ПО файервол блокирует значительную часть атак. С другой стороны, киберпреступники тоже не сидят сложа руки и изобретают всё новые способы обхода защиты.

Какие проблемы может вызвать брандмауэр

Всякая защита имеет свою цену.

Уменьшение производительности компьютера

Брандмауэр фильтрует трафик в режиме реального времени. На это нужны ресурсы: и процессорные мощности, и оперативная память. В результате ПО может замедлить ваш компьютер. А если его производительность невысока, вы ощутите это особенно остро.

Снижение скорости трафика

Брандмауэру нужно время на анализ трафика. А если фильтров много, то задержки бывают значительными. Это не так критично для просмотра сайтов, но в онлайн‑играх может стать причиной поражения.

Ложные срабатывания

Межсетевые экраны нередко принимают допустимый трафик за потенциальную угрозу и не пропускают такие пакеты. Ещё и оповещения создают — с резким звуком, чтобы вы точно обратили внимание. В результате вы не можете спокойно работать и не получаете доступ к нужным интернет‑ресурсам.

Уменьшить количество ложных срабатываний можно, если правильно настроить брандмауэр. Например, включать его только в небезопасных сетях (публичный Wi‑Fi) или для определённых приложений (браузер, мессенджеры).

Стоит ли пользоваться брандмауэром

Если ваш компьютер подключён к интернету, брандмауэр будет полезен. Он заблокирует значительную часть сетевых соединений, которые вы «не заказывали».

Особенно необходим файервол при подключении к бесплатному Wi‑Fi и другим недостаточно защищённым сетям. Злоумышленники нередко используют их для атак, перехвата трафика и подмены данных.

Если же ваш компьютер не подключён к интернету или сеть достаточно надёжно защищена, например корпоративным аппаратно‑программным файерволом, то вы можете не использовать личный. Это позволит вашему ПК работать немного быстрее, а ложные срабатывания не будут вас отвлекать.

Во многих новых моделях роутеров есть встроенный брандмауэр. В нём можно настроить фильтрацию пакетов, разрешить или запретить соединения с определёнными URL- и IP‑адресами и использование портов. Чтобы узнать, есть ли встроенный межсетевой экран в вашем устройстве, поищите пункт вроде Internet Firewall в его панели управления.

Но, говоря объективно, программные файерволы обычно настраиваются более гибко и просто. Поэтому, если вы не до конца понимаете, как обеспечить надёжную фильтрацию трафика с помощью роутера, рекомендуем не отключать брандмауэр, чтобы не остаться без защиты.

Какие брандмауэры встроены в ОС

Они стали частью операционных систем, чтобы защитить пользователей от кибератак.

Windows

Брандмауэр есть в ОС, начиная с версии Windows XP SP2. В Windows 7 он входит в состав Центра обеспечения безопасности Windows, в Windows 10 — Центра безопасности и обслуживания. Он поддерживает фильтрацию на уровне портов, пакетов, приложений и создание различных правил для разных типов сетей (частных, общественных и сетей домена), настройку профилей.

Чтобы проверить состояние защиты в Windows 10, введите слово «брандмауэр» в панели поиска.

Введите слово «брандмауэр» в панели поиска
1 / 0
Что такое брандмауэр: проверьте состояние
2 / 0

Другой вариант: меню «Пуск» — «Параметры» — «Обновление и безопасность» — «Безопасность Windows» — «Брандмауэр и защита сети». Здесь вы также увидите, включён ли файервол для различных типов сетей, и сможете его настроить.

Что такое брандмауэр: зайдите в «Параметры»
1 / 0
Что такое брандмауэр: нажмите «Обновление и безопасность»
2 / 0
Выберите «Безопасность Windows» — «Брандмауэр и защита сети»
3 / 0
Настройте брандмауэр
4 / 0

В Windows 7 откройте меню «Пуск» — «Панель управления» — «Система и безопасность» — «Брандмауэр Windows» — «Проверка состояния брандмауэра». Настраивается он в пункте «Изменение параметров уведомлений».

Что такое брандмауэр: откройте меню «Пуск» — «Панель управления»
1 / 0
Что такое брандмауэр: нажмите «Система и безопасность»
2 / 0
Выберите «Брандмауэр Windows»
3 / 0
Настройте брандмауэр в пункте «Изменение параметров уведомлений»
4 / 0
Настройте брандмауэр в пункте «Изменение параметров уведомлений»
5 / 0

macOS

В этой ОС, начиная с OS X 10.5.1, можно управлять подключениями на уровне приложений, а не портов. Таким образом, потенциально опасные приложения не смогут получить доступ к данным через порты, которые используют «хорошие» программы.

Чтобы проверить параметры файервола, перейдите в меню «Системные настройки» — «Безопасность» (или «Конфиденциальность и безопасность» в более новых версиях ОС), затем на вкладку «Брандмауэр», кликните по значку замка в левом нижнем углу и введите имя и пароль администратора — это разблокирует панель. Затем нажмите кнопку «Включить брандмауэр» или «Запустить». Кнопка «Дополнительно» позволит настроить параметры межсетевого экрана.

Что такое брандмауэр: перейдите в меню «Системные настройки» — «Безопасность»
1 / 0
Перейдите на вкладку «Брандмауэр»
2 / 0
Что такое брандмауэр: введите имя и пароль администратора
3 / 0
4 / 0
Нажмите кнопку «Включить брандмауэр» или «Запустить»
5 / 0
Кнопка «Дополнительно» позволит настроить параметры брандмауэра
6 / 0

Linux

В ядро Linux встроен фильтр пакетов. Начиная с версии ядра 2.4 в качестве брандмауэра используется утилита iptables. Она может защитить от атак на отказ, IP‑спуфинга, фрагментации пакетов и DDoS.

В Ubuntu для iptables есть оболочка UTF (Uncomplicated Firewall — «несложный файервол»). Установить утилиту можно командой apt install ufw в терминале. Чтобы проверить её статус, введите ufw status verbose (по умолчанию защита неактивна). А чтобы посмотреть список правил — ufw status numbered.

Что такое брандмауэр: введите ufw status verbose
1 / 0
Введите ufw status numbered
2 / 0

Чем заменить встроенный брандмауэр

Решения от сторонних разработчиков могут обеспечить более надёжную защиту. Они гибко настраиваются, включают интеллектуальные алгоритмы поиска вредоносной активности и другие полезные функции. А главное — содержат меньше уязвимостей, известных злоумышленникам.

Часто брандмауэры входят в состав антивирусных пакетов. Вот несколько популярных продуктов:

  • Avira: базовая защита — бесплатно; Pro‑версии — от 2,95 евро в месяц.
  • Comodo Wi‑Fi Security: от 3,99 доллара в месяц.
  • BitDefender Internet Security: от 29,99 доллара в год; есть бесплатные пробные версии на 30 дней.
  • Avast Premium Security: от 1 990 рублей в год (с файерволом); есть бесплатные пробные версии на 30 дней.
  • ESET NOD32 Internet Security: от 1 990 рублей в год; есть бесплатная пробная версия на 30 дней.
Читайте также
👨‍💻💿
Как почистить компьютер от рекламы, удалить мусор и ускорить работу Windows
7 правил цифровой гигиены, за которые вы скажете себе спасибо
5 надёжных файрволов для защиты вашего компьютера
5 мифов об интернет-безопасности, вера в которые может дорого обойтись
10 причин отказаться от антивирусов в 2020 году
Обложка: Andrii Bezvershenko / Shutterstock / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 товаров, которые должны быть в каждой машине зимой

10 товаров, которые должны быть в каждой машине зимой

Этот аэрогриль заменяет сразу три девайса! Забираем его со скидкой 47%

Этот аэрогриль заменяет сразу три девайса! Забираем его со скидкой 47%

Надо брать: зимние кроссовки от Li-Ning из новой коллекции

Надо брать: зимние кроссовки от Li-Ning из новой коллекции

Nahodki AliExpress: samye poleznye i interesnye tovary nedeli

Находки AliExpress: самые полезные и интересные товары недели

5 nadyozhnyh obogrevatelej do 5 000 rublej dlya doma, dachi i ofisa

5 обогревателей до 5 000 рублей для дома, дачи и офиса

Надо брать: инверторная стиральная машина от Weissgauff со скидкой 36%

Надо брать: инверторная стиральная машина от Weissgauff со скидкой 36%

5 nadyozhnyh uvlazhnitelej vozduha do 5 000 rublej

5 увлажнителей воздуха до 5 000 рублей

Надо брать: 43-дюймовый 4К-телевизор от Tuvio со скидкой 58%

Надо брать: 43-дюймовый 4К-телевизор от Tuvio со скидкой 58%

Это интересно
Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

Комментарии
Михаил Левко
22.12.20 15:27|изменено
А разве кто-то сейчас еще пользуется встроенными брандмауэрами? там же дыр как в решете, а скорость режут
Ксения Шестакова
22.12.20 22:36
Вы не поверите ) Очень многие
Михаил Левко
23.12.20 08:40
Ну... Кому то и виста до сих пор хороша.... Всегда хватало антивируса и роутера
Что вы могли пропустить
Пока не провал: аналитики опровергли слухи о сокращении производства iPhone Air
Пока не провал: аналитики опровергли слухи о сокращении производства iPhone Air
0
21:21
Новости
Устройства
Adobe добавила умных ассистентов в Photoshop и Express — и расширила ИИ-функциональность своих приложений
Adobe добавила умных ассистентов в Photoshop и Express — и расширила ИИ-функциональность своих приложений
0
17:40
Новости
Технологии
Объясняем за минуту: может ли батарея отопления повредить провода домашней техники
Объясняем за минуту: может ли батарея отопления повредить провода домашней техники
0
16:00
Технологии
Технологии
Юбилейный iPhone лишится механических кнопок — их заменят на тактильные
Юбилейный iPhone лишится механических кнопок — их заменят на тактильные
0
15:40
Новости
Устройства
Xiaomi начала распространять Android 16 — серия 15T первая в очереди
Xiaomi начала распространять Android 16 — серия 15T первая в очереди
0
15:10
Android
Новости
Oscar Japan представила Mobile BOY — MagSafe-пауэрбанк со встроенной ретро-консолью
Oscar Japan представила Mobile BOY — MagSafe-пауэрбанк со встроенной ретро-консолью
0
13:50
Новости
Устройства
«Яндекс» превратила Алису в ИИ-агента — и анонсировала свои первые наушники с нейросетью
«Яндекс» превратила Алису в ИИ-агента — и анонсировала свои первые наушники с нейросетью
0
13:40
Новости
Технологии
Илон Маск запустил Grokipedia — «свободный» ИИ-аналог «Википедии»
Илон Маск запустил Grokipedia — «свободный» ИИ-аналог «Википедии»
0
09:50
Веб-сервисы
Новости
Что нужно знать о беспроводной зарядке
Что нужно знать о беспроводной зарядке
0
Вчера
Технологии
Технологии
Представлен флагман OnePlus 15 с батарейкой 7 300 мА·ч — и его упрощённая версия OnePlus Ace 6
Представлен флагман OnePlus 15 с батарейкой 7 300 мА·ч — и его упрощённая версия OnePlus Ace 6
0
Вчера
Новости
Устройства
BMW представила свой первый электросапборд — с автоматическим надувом
BMW представила свой первый электросапборд — с автоматическим надувом
0
Вчера
Новости
Технологии
В Telegram теперь можно покупать акции Tesla, Apple и других компаний — даже россиянам
В Telegram теперь можно покупать акции Tesla, Apple и других компаний — даже россиянам
0
Вчера
Новости
Технологии
13 приложений, которые помогут бороться с прокрастинацией
13 приложений, которые помогут бороться с прокрастинацией
0
26 октября
Технологии
Технологии
ИИ-модели могут развивать своё «стремление к выживанию» — как в «2001 год: Космическая одиссея»
ИИ-модели могут развивать своё «стремление к выживанию» — как в «2001 год: Космическая одиссея»
0
25 октября
Новости
Технологии
Названы устройства Huawei, которые получат HarmonyOS 6 — график тестирования
Названы устройства Huawei, которые получат HarmonyOS 6 — график тестирования
0
25 октября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Avan Soulse23 минуты назад

0 / 0

Просто стоит учесть, что традиция оставлять чаевые пришла к нам с Запада. Появившись в Англии ещё в 16 веке, как форма благодарности за обслуживание в мире, где классовое разделение делало слуг зависимыми от подачек. Позднее в США и в Европе она распространилась среди эмигрантов, заменив часть зарплаты официантам и другим работникам в сфере услуг, потому что их низкооплачиваемая работа напрямую зависит от клиента. Американские и европейские госслужащие же обычно в зарплатах не обижены.
«Коплю на мечту»: почему ненормально просить чаевые за любую работу — особенно за кофе
Аватар автора комментария
BarVladislav46 минут назад

0 / 0

Я предпочитаю проверенное качество Найки, Адидас, Пума и Нью Бэланс. Всё китайское - 100% мусор! От обуви до автомобилей
Надо брать: зимние кроссовки от Li-Ning из новой коллекции
Аватар автора комментария
Валерий Иванов58 минут назад

0 / 0

С кривыми руками экономии не будет ))
Почему поставить магнит на счётчик — плохая идея
Аватар автора комментария
Марина_Море1 час назад

0 / 0

Дорогая, посмотрите фильм Нимфоманка. Это путь в никуда. А вообще я Вас хорошо понимаю. Но выход один-Перелом себя об колено. Рустам Резепов Вам в помощь. Или покаяние и жизнь по заповедям. Но это не для всех. Мне помогло и то, и другое.
«Я не знаю, сколько у меня было мужчин, но точно больше 40»: как я живу с нимфоманией
Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке 

Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке  

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях