Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ЛикбезТехнологии
21 декабря 2020

Почему вам стоит пользоваться брандмауэром

Спойлер: чтобы защитить ваши данные.
Фото автора Ксения Шестакова
Ксения Шестакова

Почему вам стоит пользоваться брандмауэром

Что такое брандмауэр

Брандмауэр, или файервол, — это межсетевой экран, который последовательно фильтрует проходящие через него данные. С помощью определённых правил или шаблонов он анализирует трафик, который поступает со стороны Сети или от вашего компьютера. Если пакет не прошёл проверку, он не сможет пересечь брандмауэр и попасть из интернета на ваше устройство.

Слово «брандмауэр» (от немецкого brand — «гореть», mauer — «стена») позаимствовали у пожарных. Так называют преграду из огнеупорного материала, которая препятствует распространению пламени из одной части здания в другую. И это, в общем‑то, отражает назначение ПО: не пропускать трафик, который может навредить системе.

Межсетевые экраны устанавливают не только на компьютерах пользователей, но и на серверах или на маршрутизаторах между подсетями. Это нужно, чтобы подозрительный трафик не мог быстро распространиться по всей Сети.

Брандмауэры бывают программными (только софт) и программно‑аппаратными (ПО и устройство, на котором оно работает). Первые доступнее, но занимают часть ресурсов компьютера и не так надёжны. Для рядовых пользователей их вполне достаточно. Вторые — это обычно корпоративные решения, которые ставят в больших сетях с повышенными требованиями к безопасности.

От каких видов атак защищает брандмауэр

  • Фишинг. Киберпреступники распространяют ссылки на фишинговые сайты, которые как две капли воды похожи на ваш онлайн‑банкинг, социальную сеть или ресурс известного бренда. На таких сайтах предлагается оставить личные данные — с ними преступники могут вывести все деньги с вашего банковского счёта или шантажировать вас интимными фото. Брандмауэр пресечёт подключение к таким ресурсам.
  • Доступ через бэкдоры. Так называют уязвимости, которые иногда оставляют — специально или нет — в операционных системах и другом ПО. Это позволяет киберпреступникам или спецслужбам отправлять данные на подключённое к Сети устройство и принимать трафик с него, например персональную информацию, пароли и так далее. Брандмауэр способен оградить от таких утечек.
  • Взлом с использованием удалённого рабочего стола. Атаки такого формата позволяют получить доступ к компьютеру по Сети и управлять им. Брандмауэр заметит подозрительный трафик и запретит его передачу.
  • Переадресация пакетов. Иногда мошенники меняют маршрут движения трафика в Сети, чтобы обмануть систему — заставить её поверить, что данные приходят из доверенного источника. Брандмауэр отследит такое и перекроет канал трафика.
  • DDoS‑атаки. Если брандмауэр обнаружит слишком большое количество пакетов, которые поступают от сравнительно маленького списка IP‑адресов, он попытается отфильтровать их. К слову, если ваш компьютер попробуют использовать для DDoS‑атак, межсетевой экран также заблокирует исходящий трафик.

От каких видов атак брандмауэр не защитит

Чтобы межсетевой экран мог анализировать данные, он должен корректно их распознавать. Как правило, брандмауэры работают на нескольких уровнях модели OSI (The Open Systems Interconnection model): сетевом, канальном, транспортном, прикладном и других. На каждом из них применяются свои фильтры. И если, например, на канальном (более высоком) трафик соответствует правилам, а на прикладном (более низком) он зашифрован, то брандмауэр пропустит такие данные. И это потенциально может привести к проблемам в системе.

Не справляются файерволы и с туннелированным трафиком. В этом случае между двумя точками сети создаётся защищённый туннель, одни сетевые протоколы упаковываются в другие (как правило, более низкого уровня). Брандмауэр не может интерпретировать такие пакеты. И если он работает по принципу «всё, что не запрещено, разрешено», то пропускает их.

Наконец, если на ваш компьютер смог проникнуть вирус, то брандмауэр ничего не сделает с разрушениями, которые тот способен вызвать. Например, если вредоносное ПО зашифрует или удалит файлы или сохранит ваши личные данные, чтобы передать их через зашифрованный мессенджер или другой защищённый канал, файервол вряд ли предупредит это.

Разумеется, брандмауэры «умнеют»: в них используют интеллектуальные алгоритмы и эвристики, которые позволяют обнаружить проблемы даже без заранее подготовленных правил и шаблонов. К тому же в связке с антивирусным ПО файервол блокирует значительную часть атак. С другой стороны, киберпреступники тоже не сидят сложа руки и изобретают всё новые способы обхода защиты.

Какие проблемы может вызвать брандмауэр

Всякая защита имеет свою цену.

Уменьшение производительности компьютера

Брандмауэр фильтрует трафик в режиме реального времени. На это нужны ресурсы: и процессорные мощности, и оперативная память. В результате ПО может замедлить ваш компьютер. А если его производительность невысока, вы ощутите это особенно остро.

Снижение скорости трафика

Брандмауэру нужно время на анализ трафика. А если фильтров много, то задержки бывают значительными. Это не так критично для просмотра сайтов, но в онлайн‑играх может стать причиной поражения.

Ложные срабатывания

Межсетевые экраны нередко принимают допустимый трафик за потенциальную угрозу и не пропускают такие пакеты. Ещё и оповещения создают — с резким звуком, чтобы вы точно обратили внимание. В результате вы не можете спокойно работать и не получаете доступ к нужным интернет‑ресурсам.

Уменьшить количество ложных срабатываний можно, если правильно настроить брандмауэр. Например, включать его только в небезопасных сетях (публичный Wi‑Fi) или для определённых приложений (браузер, мессенджеры).

Стоит ли пользоваться брандмауэром

Если ваш компьютер подключён к интернету, брандмауэр будет полезен. Он заблокирует значительную часть сетевых соединений, которые вы «не заказывали».

Особенно необходим файервол при подключении к бесплатному Wi‑Fi и другим недостаточно защищённым сетям. Злоумышленники нередко используют их для атак, перехвата трафика и подмены данных.

Если же ваш компьютер не подключён к интернету или сеть достаточно надёжно защищена, например корпоративным аппаратно‑программным файерволом, то вы можете не использовать личный. Это позволит вашему ПК работать немного быстрее, а ложные срабатывания не будут вас отвлекать.

Во многих новых моделях роутеров есть встроенный брандмауэр. В нём можно настроить фильтрацию пакетов, разрешить или запретить соединения с определёнными URL- и IP‑адресами и использование портов. Чтобы узнать, есть ли встроенный межсетевой экран в вашем устройстве, поищите пункт вроде Internet Firewall в его панели управления.

Но, говоря объективно, программные файерволы обычно настраиваются более гибко и просто. Поэтому, если вы не до конца понимаете, как обеспечить надёжную фильтрацию трафика с помощью роутера, рекомендуем не отключать брандмауэр, чтобы не остаться без защиты.

Какие брандмауэры встроены в ОС

Они стали частью операционных систем, чтобы защитить пользователей от кибератак.

Windows

Брандмауэр есть в ОС, начиная с версии Windows XP SP2. В Windows 7 он входит в состав Центра обеспечения безопасности Windows, в Windows 10 — Центра безопасности и обслуживания. Он поддерживает фильтрацию на уровне портов, пакетов, приложений и создание различных правил для разных типов сетей (частных, общественных и сетей домена), настройку профилей.

Чтобы проверить состояние защиты в Windows 10, введите слово «брандмауэр» в панели поиска.

Введите слово «брандмауэр» в панели поиска
1 / 0
Что такое брандмауэр: проверьте состояние
2 / 0

Другой вариант: меню «Пуск» — «Параметры» — «Обновление и безопасность» — «Безопасность Windows» — «Брандмауэр и защита сети». Здесь вы также увидите, включён ли файервол для различных типов сетей, и сможете его настроить.

Что такое брандмауэр: зайдите в «Параметры»
1 / 0
Что такое брандмауэр: нажмите «Обновление и безопасность»
2 / 0
Выберите «Безопасность Windows» — «Брандмауэр и защита сети»
3 / 0
Настройте брандмауэр
4 / 0

В Windows 7 откройте меню «Пуск» — «Панель управления» — «Система и безопасность» — «Брандмауэр Windows» — «Проверка состояния брандмауэра». Настраивается он в пункте «Изменение параметров уведомлений».

Что такое брандмауэр: откройте меню «Пуск» — «Панель управления»
1 / 0
Что такое брандмауэр: нажмите «Система и безопасность»
2 / 0
Выберите «Брандмауэр Windows»
3 / 0
Настройте брандмауэр в пункте «Изменение параметров уведомлений»
4 / 0
Настройте брандмауэр в пункте «Изменение параметров уведомлений»
5 / 0

macOS

В этой ОС, начиная с OS X 10.5.1, можно управлять подключениями на уровне приложений, а не портов. Таким образом, потенциально опасные приложения не смогут получить доступ к данным через порты, которые используют «хорошие» программы.

Чтобы проверить параметры файервола, перейдите в меню «Системные настройки» — «Безопасность» (или «Конфиденциальность и безопасность» в более новых версиях ОС), затем на вкладку «Брандмауэр», кликните по значку замка в левом нижнем углу и введите имя и пароль администратора — это разблокирует панель. Затем нажмите кнопку «Включить брандмауэр» или «Запустить». Кнопка «Дополнительно» позволит настроить параметры межсетевого экрана.

Что такое брандмауэр: перейдите в меню «Системные настройки» — «Безопасность»
1 / 0
Перейдите на вкладку «Брандмауэр»
2 / 0
Что такое брандмауэр: введите имя и пароль администратора
3 / 0
4 / 0
Нажмите кнопку «Включить брандмауэр» или «Запустить»
5 / 0
Кнопка «Дополнительно» позволит настроить параметры брандмауэра
6 / 0

Linux

В ядро Linux встроен фильтр пакетов. Начиная с версии ядра 2.4 в качестве брандмауэра используется утилита iptables. Она может защитить от атак на отказ, IP‑спуфинга, фрагментации пакетов и DDoS.

В Ubuntu для iptables есть оболочка UTF (Uncomplicated Firewall — «несложный файервол»). Установить утилиту можно командой apt install ufw в терминале. Чтобы проверить её статус, введите ufw status verbose (по умолчанию защита неактивна). А чтобы посмотреть список правил — ufw status numbered.

Что такое брандмауэр: введите ufw status verbose
1 / 0
Введите ufw status numbered
2 / 0

Чем заменить встроенный брандмауэр

Решения от сторонних разработчиков могут обеспечить более надёжную защиту. Они гибко настраиваются, включают интеллектуальные алгоритмы поиска вредоносной активности и другие полезные функции. А главное — содержат меньше уязвимостей, известных злоумышленникам.

Часто брандмауэры входят в состав антивирусных пакетов. Вот несколько популярных продуктов:

  • Avira: базовая защита — бесплатно; Pro‑версии — от 2,95 евро в месяц.
  • Comodo Wi‑Fi Security: от 3,99 доллара в месяц.
  • BitDefender Internet Security: от 29,99 доллара в год; есть бесплатные пробные версии на 30 дней.
  • Avast Premium Security: от 1 990 рублей в год (с файерволом); есть бесплатные пробные версии на 30 дней.
  • ESET NOD32 Internet Security: от 1 990 рублей в год; есть бесплатная пробная версия на 30 дней.
Читайте также
👨‍💻💿
Как почистить компьютер от рекламы, удалить мусор и ускорить работу Windows
7 правил цифровой гигиены, за которые вы скажете себе спасибо
5 надёжных файрволов для защиты вашего компьютера
5 мифов об интернет-безопасности, вера в которые может дорого обойтись
10 причин отказаться от антивирусов в 2020 году
Обложка: Andrii Bezvershenko / Shutterstock / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Надо брать: быстрая зарядка от Ugreen со скидкой 43%

Надо брать: быстрая зарядка от Ugreen со скидкой 43%

Складной гриль от O‑GRILL

Забираем складной мангал со скидкой 68%

Самую популярную аккумуляторную пилу на AliExpress отдают с хорошей скидкой

Самую популярную аккумуляторную пилу на AliExpress отдают с хорошей скидкой

10 товаров с маркетплейсов, которые принесут много радости

10 товаров с маркетплейсов, которые принесут много радости

3D-принтер Anycubic Kobra X

Надо брать: 3D-принтер Anycubic Kobra X

Nahodki AliExpress_ samye interesnye i poleznye tovary aprelya

Находки AliExpress: самые интересные и полезные товары апреля

10 интересных скидок для мастеров на все руки

10 интересных скидок для мастеров на все руки

Забираем наушники 2026 года от Nothing со скидкой 35%

Забираем наушники 2026 года от Nothing со скидкой 35%

Это интересно
Обзор Honor Pad X8b

Обзор Honor Pad X8b — бюджетного планшета с отличной автономностью

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Комментарии
Михаил Левко
22.12.20 15:27|изменено
А разве кто-то сейчас еще пользуется встроенными брандмауэрами? там же дыр как в решете, а скорость режут
Ксения Шестакова
22.12.20 22:36
Вы не поверите ) Очень многие
Михаил Левко
23.12.20 08:40
Ну... Кому то и виста до сих пор хороша.... Всегда хватало антивируса и роутера
Что вы могли пропустить
И смартфон, и портативная консоль: OnePlus представила Ace 6 Ultra с батареей 8 600 мА·ч
И смартфон, и портативная консоль: OnePlus представила Ace 6 Ultra с батареей 8 600 мА·ч
0
16:42
Новости
Устройства
5 Android-приложений для удобной переписки по СМС ¯\_(ツ)_/¯
5 Android-приложений для удобной переписки по СМС ¯\_(ツ)_/¯
0
13:00
Технологии
Технологии
Представлен Vivo Y600 Pro — бюджетный смартфон с батареей 10 200 мА·ч
Представлен Vivo Y600 Pro — бюджетный смартфон с батареей 10 200 мА·ч
0
10:34
Новости
Устройства
Что такое DPI на мышке, на что влияет этот показатель и какой лучше
Что такое DPI на мышке, на что влияет этот показатель и какой лучше
0
Вчера
Ликбез
Технологии
В «Т-Банке» для iPhone появилась бесконтактная оплата без интернета
В «Т-Банке» для iPhone появилась бесконтактная оплата без интернета
0
Вчера
iOS
Новости
В пару кликов: как создать одноразовую почту без регистрации и подтверждений
В пару кликов: как создать одноразовую почту без регистрации и подтверждений
0
Вчера
Технологии
Технологии
«Он такой пухленький»: для Chrome вышло расширение с сонным рыжим котом, который не даёт листать соцсети
«Он такой пухленький»: для Chrome вышло расширение с сонным рыжим котом, который не даёт листать соцсети
0
Вчера
Браузеры
Новости
Мечта детства: GTA перенесли на реальные карты Google Earth
Мечта детства: GTA перенесли на реальные карты Google Earth
0
Вчера
Новости
Технологии
100 лучших игр на iPhone и iPad в 2026 году
100 лучших игр на iPhone и iPad в 2026 году
0
26 апреля
iOS
Ликбез
Одна инструкция, чтобы править всеми: что такое мастер-промпт и как его добавить в чат-бот
Одна инструкция, чтобы править всеми: что такое мастер-промпт и как его добавить в чат-бот
0
25 апреля
Технологии
Технологии
Юбилейный iPhone получит дисплей с четырьмя изогнутыми краями
Юбилейный iPhone получит дисплей с четырьмя изогнутыми краями
0
25 апреля
Новости
Устройства
Никаких внезапных перезагрузок: Microsoft разрешила замораживать обновления Windows
Никаких внезапных перезагрузок: Microsoft разрешила замораживать обновления Windows
0
25 апреля
Windows
Новости
Блогер сравнил размеры складного iPhone с iPad mini и другими гаджетами Apple
Блогер сравнил размеры складного iPhone с iPad mini и другими гаджетами Apple
0
24 апреля
Новости
Устройства
Битва камерофонов: инсайдер сравнил фотовозможности Xiaomi 17 Ultra, Oppo Find X9 Ultra и Vivo X300 Ultra
Битва камерофонов: инсайдер сравнил фотовозможности Xiaomi 17 Ultra, Oppo Find X9 Ultra и Vivo X300 Ultra
0
24 апреля
Новости
Устройства
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи
24 апреля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Burzumm Up9 минут назад

0 / 0

Очень странная статья. Возможно суть, цель и начало раскрыты ее не совсем точно. Например, после развода только кайф ловлю. Экономия безумная, потому что я был спонсором праздника жизни в отношения. А сейчас для себя. Сказка Если статья, про то, чтобы найти сожителя, с которым будешь жить, есть и вести общее хозяйство вместе. То тут вопрос, а такое бывает? И в чем разница с отношениями?
6 вещей, из-за которых одиночество — дорогое удовольствие
Аватар автора комментария
Андрей Беспалько11 минут назад

0 / 0

Смотрю подгорает центр принятия решений твой, а знаешь почему? Потому что кроме лаптей и ломов больше делать в эр эф ничего не умеют. Признай это. Все для вас китай делает, ну кроме ракет и дураков. А ракеты о которых ты вспоминал так это не ваше а еще советское.
Потенциальный король зума: камеры Oppo Find X9 Ultra сравнили с Vivo X300 Ultra и iPhone 17 Pro
Аватар автора комментария
Индира13 минут назад

0 / 0

И мне, вот поэтому его и хотелось бы увидеть в своем саду ))
Что такое шарафуга и как её выращивать
Аватар автора комментария
Сенди15 минут назад

0 / 0

Вот здорово. Сразу и быстро можно зарядить несколько устройств ))
Надо брать: быстрая зарядка от Ugreen со скидкой 43%
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях