Filehost.ro - gazduire fisiere
---Ro Forum---
Nou pe simpatie:
Sophya pe Simpatie.ro
Femeie
25 ani
Bucuresti
cauta Barbat
25 - 54 ani
---Ro Forum---ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
---Ro Forum--- / Windows /

Configurarea unui Firewall Personal

Pagini: 1 Moderat de DareDevil, emil82
#1
tazonne
RO FORUM OWNER
Din: CRIPTA
Postari: 220
Firewall policy (general vorbind reprezintă o regulă de comportare a firewall-ului cu privire la diferite componente externe care interacţioneaza cu internetul) Block All (blochează toate conexiunile atât inbound cat si outbound). Block Most (blochează toate conexiunile atât inbound cat si outbound cu excepţia celor care sunt configurate manual de către utilizator sau automat printr-o asa numita “white list” de către program)

Rules Wizard (atunci când aceasta opţiune este activa firewall-ul este în asa numita stare de “learning mode” ceea ce inseamna ca orice program care nu este filtrat automat de către el şi va cere “sa comunice” cu internetul, de regulă o mica ferestră va apărea şi va “intreba” utilizatorul daca, componenta respectivă se poate sau nu conecta la internet.

Allow Most (permite toate comunicaţiile care nu sunt explicit blocate). Disable (dezactivează firewall – ul permițând tuturor conexiunilor sa aiba loc)
De asemenea observăm o opţiune: “Run in stealth mode” (rulează în modul invizibil). Această opţiune este bifită în mod automat (calculatorul nu va răspunde la asa numitele “port scans” acest lucru facându-l invizibil persoanelor rău intenționate) . Network rules (reguli de rețea) – în dreptul acestui tab în dreapta avem afișate o serie de programe si servicii windows (cu extensia .exe) care sunt încadrate sub 3 subcategorii:

•Blocked (process sau programe blocate)– aici vom gasi de regula executabilele unor programe pe care le-am adaugat explicit la aceasta subcategorie sau pe care firewall-ul le-a blocat din motive de securitate.
•Custom access (Reguli stabilite în mod manual de către utilizator) – de regulă în această subcategorie intră toate modulele programelor adăugate şi configurate manual de către utilizator prin intermediul Modulului Rules Wizard (Learning Mode).

•Trusted (Sigure) – procese adaugate manual ale caror module de conectare sunt implicit permise. Eventual o serie de procese si programe care aparţin sistemului de operare sunt de asemenea încadrate la aceasta ultimă subcategorie. LAN Settings (Setări privind Rețeaua locală – acest tab va arăta în modul urmator: (evident cu excepţia ip-ului care este unic si diferit de ceea ce se vede mai jos)

Opțiunile NetBIOS, Trusted si NAT Zone ne permit sa asignăm retelei tipul din care face parte.Daca nu esti sigur din ce categorie face parte o rețeaua ta e bine sa sa fie lasat asa cum este. Atack Detection (Detecția unui atack) – prezinta 3 nivele

1)Maximal (Protectie maximă – este raportat fiecare scanare a retelei; sunt detectate toate atacurile externe rețelei Ethernet.
2)Optimal (Protecție optimă – raportează un atac daca mai multe porturi sunt scanate sau daca un anumit port este scanat de mai mult ori si care este stiut ca este folosit cel mai des în atacuri. Mai detectează fenomenul de IP flood şi adrese duplicate ale IP-urilor.

3)Custom Settings (Setări Manuale) – mod presetat de firewall daca utilizatorul crează sau modifică orice regulă.
Acțiuni atunci cand este detectat un atac: Block intruder IP adress for: x minutes (blochează adresa ip a “atacatorului” timp de un număr (în minute) stabilit de utilizator sau prestabilit de către firewall)

Apariţia unor semnale audio sau vizuale cu referire la atac. Se mai găseşte şi o Listă de Excludere pe baza careia se poate adăuga o anumita adresă IP,domeniu si porturi definite de utilizator care sa fie excluse de filtrare în acest mod permițându-se accesul nerestricționat la acele resurse. Host Protection (Protecția gazdei) – Unele aplicații pot fi identificate ca făcând parte din programe legitime și pot sa-și desfășoare activitatea din partea acesteia.

Spre exemplu unii troieni pot fi injectați într-un computer ca făcând parte dintr-un modul al unei aplicaţii legitime (ex – un navigator) şi în acest mod câștigând privilegiile necesare persoanei care a creat acest troian. Acest modul încearcă să asigure o cât mai bună protecție împotriva acestor genuri de atacuri.


_______________________________________


 
   
Pagini: 1  
Mergi la