Kako testirati svoj zaštitni zid

Saznajte da li vaš računarski / mrežni zaštitni zid radi svoj posao?

Možda ste u nekom trenutku uključili funkciju zaštitnog zida vašeg računara ili bežičnog rutera, ali kako znate da li stvarno radi svoj posao?

Glavna svrha zaštitnog zida ličnog mreža je da zadrži sve što je iza nje sigurno od štete (a štetkom govorim o hakeru i malveru).

Ako se ispravno provede, mrežni zaštitni zid u suštini može učiniti vaš računar nevidljivim lošim momcima. Ako ne mogu da vide vaš računar, onda oni ne mogu da vas navode na mrežne napade.

Hakeri koriste alate za skeniranje portova za skeniranje računara sa otvorenim portovima koji mogu imati pridružene ranjivosti, pružajući im backdoor na računaru. Na primjer, možda ste instalirali aplikaciju na računaru koja otvara FTP port. FTP usluga koja radi na tom portu možda ima ranjivost koja je upravo otkrivena. Ako haker vidi da imate otvoren port i da je ugrožena usluga pokrenuta, onda bi mogli iskoristiti ranjivost i dobiti pristup vašem računaru.

Jedan od glavnih stanara sigurnosti mreže je da dozvoli samo pristaništa i usluge koje su apsolutno potrebne. Što je manji broj otvorenih portova i usluga koje se pokreću na vašoj mreži i / ili računaru, manji broj hakera mora pokušati da napadne vaš sistem. Vaš zaštitni zid bi trebalo da spreči dolazni pristup sa Interneta, osim ako imate posebne aplikacije koje to zahtevaju, kao što je alat za udaljenu administraciju.

Najverovatnije imate zaštitni zid koji je deo operativnog sistema vašeg računara . Možda imate i zaštitni zid koji je deo bežičnog rutera .

Obično je najbolja bezbednosna praksa koja omogućava "stealth" mod na zaštitnom zidu na vašem ruteru. Ovo pomaže da vaša mreža i bez računara budu vidljivi hakera. Pogledajte veb lokaciju proizvođača rutera za detalje o tome kako da omogućite funkciju prikrivenog načina rada.

Dakle, kako znate da li Vas zaštitni zid zapravo štiti?

Trebali bi periodično testirati svoj zaštitni zid. Najbolji način da testirate svoj zaštitni zid je izvan vaše mreže (npr. Internet). Postoji mnogo besplatnih alata koji vam pomažu da to postignete. Jedan od najlakših i najkorisnijih dostupnih je ShieldsUP sa web stranice Gibson Research. ShieldsUP će vam omogućiti da pokrenete nekoliko različitih portova i usluga skeniraju se na vašu IP adresu mreže koju ćete odrediti kada posetite lokaciju. Na sajtu ShieldsUP postoje četiri vrste skeniranja:

Testiranje deljenja datoteka

Test deljenja datoteka vrši proveru za zajedničke portove povezane sa ugroženim portama i uslugama za deljenje datoteka. Ako se pokreću ovi portovi i usluge, to znači da možete da imate skriveni server datoteka koji radi na računaru, a koji je možda omogućio hakersima pristup vašem fajl sistemu

Test zajedničkog porta

Test zajedničkih luka ispituje portove koje koriste popularne (i moguće ugrožene) usluge, uključujući FTP, Telnet, NetBIOS i mnoge druge. Test će vam reći da li vaš ruter ili računarski stealth mod funkcioniše kao što se oglašava.

Svi portovi i testovi usluga

Ovaj sken testira svaki pojedinačni port od 0 do 1056 da vidi da li su otvoreni (označeno crvenom bojom), zatvoreno (označeno plavom bojom) ili u prikrivenom režimu (označeno zelenom bojom). Ako vidite bilo koji luci u crvenoj boji, trebalo bi da istražite dalje kako biste videli šta se radi na tim portovima. Proverite podešavanje zaštitnog zida da biste videli da li su ovi dodaci dodani za određenu svrhu.

Ako u listi pravila o vatrozidu ne vidite ništa u vezi sa ovim portovima, to može da ukazuje na to da imate malver na računaru i da je moguće da je vaš PC možda postao deo botnet-a . Ako se nešto čini rijetkim, trebalo bi da koristite skener antivirusnog softvera da biste provjerili računar za skrivene usluge malvera

Messenger spam test

Test Messenger Spam pokušava da pošalje Microsoft Windows Messenger test poruku na vaš računar da vidi da li vaš zaštitni zid blokira ovu uslugu koju mogu koristiti i spameri koriste za slanje poruka za vas. Ovaj test je namenjen samo korisnicima Microsoft Windowsa. Korisnici Mac / Linux-a mogu preskočiti ovaj test.

Testiranje objelodanjivanja pretraživača

Iako nije test za zaštitni zid, ovaj test pokazuje koje informacije Vaš pretraživač može otkriti o vama i vašem sistemu.

Najbolji rezultati na koje se možete nadati na ovim testovima je da se kaže da je vaš računar u režimu "True Stealth" i da sken otkriva da nemate otvorene portove na vašem sistemu koji su vidljivi / pristupačni sa Interneta. Kada to postignete, možete malo spavati saznajući da vaš računar ne drži veliki virtuelni znak koji kaže "Hej, molim vas, napadajte me".