Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ЛикбезТехнологии
21 декабря 2020

Почему вам стоит пользоваться брандмауэром

Спойлер: чтобы защитить ваши данные.
Фото автора Ксения Шестакова
Ксения Шестакова

Почему вам стоит пользоваться брандмауэром

Что такое брандмауэр

Брандмауэр, или файервол, — это межсетевой экран, который последовательно фильтрует проходящие через него данные. С помощью определённых правил или шаблонов он анализирует трафик, который поступает со стороны Сети или от вашего компьютера. Если пакет не прошёл проверку, он не сможет пересечь брандмауэр и попасть из интернета на ваше устройство.

⚡ Новости из мира гаджетов, обзоры, гайды и не только — в телеграм-канале «Технологии | Лайфхакер».

Слово «брандмауэр» (от немецкого brand — «гореть», mauer — «стена») позаимствовали у пожарных. Так называют преграду из огнеупорного материала, которая препятствует распространению пламени из одной части здания в другую. И это, в общем‑то, отражает назначение ПО: не пропускать трафик, который может навредить системе.

Межсетевые экраны устанавливают не только на компьютерах пользователей, но и на серверах или на маршрутизаторах между подсетями. Это нужно, чтобы подозрительный трафик не мог быстро распространиться по всей Сети.

Брандмауэры бывают программными (только софт) и программно‑аппаратными (ПО и устройство, на котором оно работает). Первые доступнее, но занимают часть ресурсов компьютера и не так надёжны. Для рядовых пользователей их вполне достаточно. Вторые — это обычно корпоративные решения, которые ставят в больших сетях с повышенными требованиями к безопасности.

От каких видов атак защищает брандмауэр

  • Фишинг. Киберпреступники распространяют ссылки на фишинговые сайты, которые как две капли воды похожи на ваш онлайн‑банкинг, социальную сеть или ресурс известного бренда. На таких сайтах предлагается оставить личные данные — с ними преступники могут вывести все деньги с вашего банковского счёта или шантажировать вас интимными фото. Брандмауэр пресечёт подключение к таким ресурсам.
  • Доступ через бэкдоры. Так называют уязвимости, которые иногда оставляют — специально или нет — в операционных системах и другом ПО. Это позволяет киберпреступникам или спецслужбам отправлять данные на подключённое к Сети устройство и принимать трафик с него, например персональную информацию, пароли и так далее. Брандмауэр способен оградить от таких утечек.
  • Взлом с использованием удалённого рабочего стола. Атаки такого формата позволяют получить доступ к компьютеру по Сети и управлять им. Брандмауэр заметит подозрительный трафик и запретит его передачу.
  • Переадресация пакетов. Иногда мошенники меняют маршрут движения трафика в Сети, чтобы обмануть систему — заставить её поверить, что данные приходят из доверенного источника. Брандмауэр отследит такое и перекроет канал трафика.
  • DDoS‑атаки. Если брандмауэр обнаружит слишком большое количество пакетов, которые поступают от сравнительно маленького списка IP‑адресов, он попытается отфильтровать их. К слову, если ваш компьютер попробуют использовать для DDoS‑атак, межсетевой экран также заблокирует исходящий трафик.

От каких видов атак брандмауэр не защитит

Чтобы межсетевой экран мог анализировать данные, он должен корректно их распознавать. Как правило, брандмауэры работают на нескольких уровнях модели OSI (The Open Systems Interconnection model): сетевом, канальном, транспортном, прикладном и других. На каждом из них применяются свои фильтры. И если, например, на канальном (более высоком) трафик соответствует правилам, а на прикладном (более низком) он зашифрован, то брандмауэр пропустит такие данные. И это потенциально может привести к проблемам в системе.

Не справляются файерволы и с туннелированным трафиком. В этом случае между двумя точками сети создаётся защищённый туннель, одни сетевые протоколы упаковываются в другие (как правило, более низкого уровня). Брандмауэр не может интерпретировать такие пакеты. И если он работает по принципу «всё, что не запрещено, разрешено», то пропускает их.

Наконец, если на ваш компьютер смог проникнуть вирус, то брандмауэр ничего не сделает с разрушениями, которые тот способен вызвать. Например, если вредоносное ПО зашифрует или удалит файлы или сохранит ваши личные данные, чтобы передать их через зашифрованный мессенджер или другой защищённый канал, файервол вряд ли предупредит это.

Разумеется, брандмауэры «умнеют»: в них используют интеллектуальные алгоритмы и эвристики, которые позволяют обнаружить проблемы даже без заранее подготовленных правил и шаблонов. К тому же в связке с антивирусным ПО файервол блокирует значительную часть атак. С другой стороны, киберпреступники тоже не сидят сложа руки и изобретают всё новые способы обхода защиты.

Какие проблемы может вызвать брандмауэр

Всякая защита имеет свою цену.

Уменьшение производительности компьютера

Брандмауэр фильтрует трафик в режиме реального времени. На это нужны ресурсы: и процессорные мощности, и оперативная память. В результате ПО может замедлить ваш компьютер. А если его производительность невысока, вы ощутите это особенно остро.

Снижение скорости трафика

Брандмауэру нужно время на анализ трафика. А если фильтров много, то задержки бывают значительными. Это не так критично для просмотра сайтов, но в онлайн‑играх может стать причиной поражения.

Ложные срабатывания

Межсетевые экраны нередко принимают допустимый трафик за потенциальную угрозу и не пропускают такие пакеты. Ещё и оповещения создают — с резким звуком, чтобы вы точно обратили внимание. В результате вы не можете спокойно работать и не получаете доступ к нужным интернет‑ресурсам.

Уменьшить количество ложных срабатываний можно, если правильно настроить брандмауэр. Например, включать его только в небезопасных сетях (публичный Wi‑Fi) или для определённых приложений (браузер, мессенджеры).

Стоит ли пользоваться брандмауэром

Если ваш компьютер подключён к интернету, брандмауэр будет полезен. Он заблокирует значительную часть сетевых соединений, которые вы «не заказывали».

Особенно необходим файервол при подключении к бесплатному Wi‑Fi и другим недостаточно защищённым сетям. Злоумышленники нередко используют их для атак, перехвата трафика и подмены данных.

Если же ваш компьютер не подключён к интернету или сеть достаточно надёжно защищена, например корпоративным аппаратно‑программным файерволом, то вы можете не использовать личный. Это позволит вашему ПК работать немного быстрее, а ложные срабатывания не будут вас отвлекать.

Во многих новых моделях роутеров есть встроенный брандмауэр. В нём можно настроить фильтрацию пакетов, разрешить или запретить соединения с определёнными URL- и IP‑адресами и использование портов. Чтобы узнать, есть ли встроенный межсетевой экран в вашем устройстве, поищите пункт вроде Internet Firewall в его панели управления.

Но, говоря объективно, программные файерволы обычно настраиваются более гибко и просто. Поэтому, если вы не до конца понимаете, как обеспечить надёжную фильтрацию трафика с помощью роутера, рекомендуем не отключать брандмауэр, чтобы не остаться без защиты.

Какие брандмауэры встроены в ОС

Они стали частью операционных систем, чтобы защитить пользователей от кибератак.

Windows

Брандмауэр есть в ОС, начиная с версии Windows XP SP2. В Windows 7 он входит в состав Центра обеспечения безопасности Windows, в Windows 10 — Центра безопасности и обслуживания. Он поддерживает фильтрацию на уровне портов, пакетов, приложений и создание различных правил для разных типов сетей (частных, общественных и сетей домена), настройку профилей.

Чтобы проверить состояние защиты в Windows 10, введите слово «брандмауэр» в панели поиска.

Введите слово «брандмауэр» в панели поиска
1 / 0
Что такое брандмауэр: проверьте состояние
2 / 0

Другой вариант: меню «Пуск» — «Параметры» — «Обновление и безопасность» — «Безопасность Windows» — «Брандмауэр и защита сети». Здесь вы также увидите, включён ли файервол для различных типов сетей, и сможете его настроить.

Что такое брандмауэр: зайдите в «Параметры»
1 / 0
Что такое брандмауэр: нажмите «Обновление и безопасность»
2 / 0
Выберите «Безопасность Windows» — «Брандмауэр и защита сети»
3 / 0
Настройте брандмауэр
4 / 0

В Windows 7 откройте меню «Пуск» — «Панель управления» — «Система и безопасность» — «Брандмауэр Windows» — «Проверка состояния брандмауэра». Настраивается он в пункте «Изменение параметров уведомлений».

Что такое брандмауэр: откройте меню «Пуск» — «Панель управления»
1 / 0
Что такое брандмауэр: нажмите «Система и безопасность»
2 / 0
Выберите «Брандмауэр Windows»
3 / 0
Настройте брандмауэр в пункте «Изменение параметров уведомлений»
4 / 0
Настройте брандмауэр в пункте «Изменение параметров уведомлений»
5 / 0

macOS

В этой ОС, начиная с OS X 10.5.1, можно управлять подключениями на уровне приложений, а не портов. Таким образом, потенциально опасные приложения не смогут получить доступ к данным через порты, которые используют «хорошие» программы.

Чтобы проверить параметры файервола, перейдите в меню «Системные настройки» — «Безопасность» (или «Конфиденциальность и безопасность» в более новых версиях ОС), затем на вкладку «Брандмауэр», кликните по значку замка в левом нижнем углу и введите имя и пароль администратора — это разблокирует панель. Затем нажмите кнопку «Включить брандмауэр» или «Запустить». Кнопка «Дополнительно» позволит настроить параметры межсетевого экрана.

Что такое брандмауэр: перейдите в меню «Системные настройки» — «Безопасность»
1 / 0
Перейдите на вкладку «Брандмауэр»
2 / 0
Что такое брандмауэр: введите имя и пароль администратора
3 / 0
4 / 0
Нажмите кнопку «Включить брандмауэр» или «Запустить»
5 / 0
Кнопка «Дополнительно» позволит настроить параметры брандмауэра
6 / 0

Linux

В ядро Linux встроен фильтр пакетов. Начиная с версии ядра 2.4 в качестве брандмауэра используется утилита iptables. Она может защитить от атак на отказ, IP‑спуфинга, фрагментации пакетов и DDoS.

В Ubuntu для iptables есть оболочка UTF (Uncomplicated Firewall — «несложный файервол»). Установить утилиту можно командой apt install ufw в терминале. Чтобы проверить её статус, введите ufw status verbose (по умолчанию защита неактивна). А чтобы посмотреть список правил — ufw status numbered.

Что такое брандмауэр: введите ufw status verbose
1 / 0
Введите ufw status numbered
2 / 0

Чем заменить встроенный брандмауэр

Решения от сторонних разработчиков могут обеспечить более надёжную защиту. Они гибко настраиваются, включают интеллектуальные алгоритмы поиска вредоносной активности и другие полезные функции. А главное — содержат меньше уязвимостей, известных злоумышленникам.

Часто брандмауэры входят в состав антивирусных пакетов. Вот несколько популярных продуктов:

  • Avira: базовая защита — бесплатно; Pro‑версии — от 2,95 евро в месяц.
  • Comodo Wi‑Fi Security: от 3,99 доллара в месяц.
  • BitDefender Internet Security: от 29,99 доллара в год; есть бесплатные пробные версии на 30 дней.
  • Avast Premium Security: от 1 990 рублей в год (с файерволом); есть бесплатные пробные версии на 30 дней.
  • ESET NOD32 Internet Security: от 1 990 рублей в год; есть бесплатная пробная версия на 30 дней.
Читайте также
👨‍💻💿
Как почистить компьютер от рекламы, удалить мусор и ускорить работу Windows
7 правил цифровой гигиены, за которые вы скажете себе спасибо
5 надёжных файрволов для защиты вашего компьютера
5 мифов об интернет-безопасности, вера в которые может дорого обойтись
10 причин отказаться от антивирусов в 2020 году
Обложка: Andrii Bezvershenko / Shutterstock / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

120 interesnyh i poleznyh podarkov zhene na Novyj god

120 интересных и полезных подарков жене на Новый год

Популярный 3D-принтер Bambu Lab A1 отдают со скидкой 40% на «чёрной пятнице»

Популярный 3D-принтер Bambu Lab A1 отдают со скидкой 40% на «чёрной пятнице»

Забираем красивую дрель-шуруповёрт от Xiaomi со скидкой 28%

Надо брать: дрель-шуруповёрт от Xiaomi со скидкой 28%

5 отличных планшетов со скидками на распродаже «чёрная пятница»

5 отличных планшетов со скидками на распродаже «чёрная пятница»

6 классных уходовых средств из коллаборации Geltek и «Союзмультфильма»

6 классных уходовых средств из коллаборации Geltek и «Союзмультфильма»

Надо брать: паровая швабра для уборки всего дома со скидкой 38%

Надо брать: паровая швабра для уборки всего дома

Кроссовки Li-Ning Red Hare 8 Pro отдают за полцены на распродаже

Кроссовки Li-Ning Red Hare 8 Pro отдают за полцены на распродаже

Всё самое нужное с распродажи «Чёрная пятница» на AliExpress

Всё самое нужное с распродажи «Чёрная пятница» на AliExpress

Это интересно
ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

Как выбрать апарт-отель для инвестиций и зачем это нужно

Как выбрать апарт-отель для инвестиций и зачем это нужно

5 ошибок в уходе, которые могут испортить капы, элайнеры и другие съёмные ортодонтические конструкции

5 ошибок в уходе, которые могут испортить капы, элайнеры и другие съёмные ортодонтические конструкции

Реклама
Комментарии
Михаил Левко
22.12.20 15:27|изменено
А разве кто-то сейчас еще пользуется встроенными брандмауэрами? там же дыр как в решете, а скорость режут
Ксения Шестакова
22.12.20 22:36
Вы не поверите ) Очень многие
Михаил Левко
23.12.20 08:40
Ну... Кому то и виста до сих пор хороша.... Всегда хватало антивируса и роутера
Что вы могли пропустить
На Kickstarter представили умную клавиатуру с ультрашироким сенсорным экраном
На Kickstarter представили умную клавиатуру с ультрашироким сенсорным экраном
0
18:42
Новости
Устройства
Названы 5 самых популярных чат-ботов в России — трафик ИИ-сервисов увеличился в 6 раз
Названы 5 самых популярных чат-ботов в России — трафик ИИ-сервисов увеличился в 6 раз
0
16:40
Новости
Технологии
Представлен Orion — новый браузер для Mac с фокусом на скорость и приватность
Представлен Orion — новый браузер для Mac с фокусом на скорость и приватность
0
14:40
Браузеры
Новости
15 крутых бюджетных смартфонов, которые не разочаруют
15 крутых бюджетных смартфонов, которые не разочаруют
0
13:30
Ликбез
Технологии
Без скриншотов: в Gemini появилась возможность обвести часть экрана и сразу отправить её чат-боту
Без скриншотов: в Gemini появилась возможность обвести часть экрана и сразу отправить её чат-боту
0
12:10
Android
Новости
Honor представила Choice AI Air — недорогой проектор с ИИ, который позволяет рисовать на стенах
Honor представила Choice AI Air — недорогой проектор с ИИ, который позволяет рисовать на стенах
0
11:37
Новости
Устройства
Warwick Acoustics создала динамики, которые увеличивают звуковое пространство машины в 10 раз
Warwick Acoustics создала динамики, которые увеличивают звуковое пространство машины в 10 раз
0
10:14
Новости
Технологии
Android для ПК будет называться Aluminium — систему представят в 2026 году
Android для ПК будет называться Aluminium — систему представят в 2026 году
0
Вчера
Android
Новости
iPhone 17 вернёт Apple лидерство на рынке смартфонов — впервые за 14 лет
iPhone 17 вернёт Apple лидерство на рынке смартфонов — впервые за 14 лет
0
Вчера
Новости
Устройства
Huawei представила наушники FreeBuds Pro 5 с ИИ-шумодавом и записью голоса
Huawei представила наушники FreeBuds Pro 5 с ИИ-шумодавом и записью голоса
0
Вчера
Новости
Устройства
Xiaomi выпустила планшет Poco Pad X1 с экраном 144 Гц — мощный и доступный
Xiaomi выпустила планшет Poco Pad X1 с экраном 144 Гц — мощный и доступный
0
Вчера
Новости
Устройства
Представлены народные флагманы Poco F8 Pro и F8 Ultra — они уже доступны на AliExpress
Представлены народные флагманы Poco F8 Pro и F8 Ultra — они уже доступны на AliExpress
0
Вчера
Новости
Устройства
Adobe выпустила бесплатное расширение Photoshop для редактирования фото прямо в Chrome
Adobe выпустила бесплатное расширение Photoshop для редактирования фото прямо в Chrome
0
Вчера
Браузеры
Новости
6 приложений для просмотра ТВ-каналов на смартфоне бесплатно и без регистрации
6 приложений для просмотра ТВ-каналов на смартфоне бесплатно и без регистрации
0
Вчера
Android
iOS
Вместо Nano Banana: представлен FLUX.2 — новый фотореалистичный ИИ-генератор изображений
Вместо Nano Banana: представлен FLUX.2 — новый фотореалистичный ИИ-генератор изображений
0
Вчера
Новости
Технологии

Новые комментарии

Аватар автора комментария
Charles Dicken26 минут назад

0 / 0

Really helpful list of video translation tools! Each platform has its own strengths, especially for creators working with multilingual content. I often use mobile editors for quick social-ready clips, and pairing these translation services with apps like alight motion mod apk v5.0.0 download makes the editing workflow even smoother. Thanks for the detailed breakdown—super useful! click here: https://alightmotionapkspro.com/
10 лучших онлайн-сервисов для перевода видео
Аватар автора комментария
KapSuRioN1 час назад

0 / 0

Ну прикольно. На основе статистики.
Работа, спорт, 6 часов в кругу семьи: канадские учёные вывели формулу идеального дня
Аватар автора комментария
Sharo2 часа назад

0 / 0

Хочу узнать название картины и имя автора/
Этот сайт позволит найти картину по фотографии
Аватар автора комментария
Sharo2 часа назад

0 / 0

Что это за картина и кто её автор. Если можно, укажите ценность.
Этот сайт позволит найти картину по фотографии
Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке  

Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке  

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях