Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   [решено] Как настроить Фаервол(для хоум пк) (http://forum.oszone.net/showthread.php?t=261191)

Sewaf 24-05-2013 23:59 2155826

Как настроить Фаервол(для хоум пк)
 
По хорошему же, как я представляю, в фаерволе нужно настроить Правила и зоны.
В которых добавить отдельно к каждому приложению своё правило, что вот оно например может выходить через этот порт и т.д.
Ну т.е. не просто открыть порты, а открыть порты отдельно для каждого приложения.

Правильно ли я понимаю что к этому нужно стремиться?

Если так, то почему то я не могу найти нормальных статеек по настройки.
Плюс откуда мне брать информацию, что вот допустим этому приложению нужен этот и этот порт и то и то. Информацию от разработчиков крайне редко вижу.

iskander-k 25-05-2013 01:05 2155863

Попроще - это так.. разрешайте допуск к интернету только тем программам (приложениям) с которыми можете работать или гулять в интернете. Остальным приложениям с которыми в интернете не пользуетесь - запретите допуск к интернету.

Sewaf 25-05-2013 11:03 2155945

Цитата:

Попроще - это так.. разрешайте допуск к интернету только тем программам (приложениям) с которыми можете работать или гулять в интернете. Остальным приложениям с которыми в интернете не пользуетесь - запретите допуск к интернету.
Ну если по хорошему, то этого хватит? или всё же хорошо бы указывать конкретные порты для приложений?

WindowsNT 25-05-2013 11:53 2155966

Строго настроенной системой в дальнейшем будет слишком сложно управлять. Если же ослабить настройки, то получится решето. Поэтому практически никто подобным дома не занимается. Даже в корпоративной средет получается сложновато, никто не хочет морочиться. Вот и нет информации .)

Ксеноинженер 25-05-2013 18:55 2156176

Цитата:

Цитата Sewaf
Ну если по хорошему, то этого хватит? или всё же хорошо бы указывать конкретные порты для приложений? »

Протестировав защиту домашней сети в боевых условиях, подвожу следующий итог:
Для домашнего компьютера достаточно запретить брандмауэром входящие соединения, чтобы команда sfc /verifyonly не нашла повреждений через несколько дней после выхода в интернет. Делается очень просто (CMD с правами администратора):
Код:

sc start MpsSvc
sc config MpsSvc start= auto
netsh advfirewall set allprofiles state on
netsh advfirewall set allprofiles firewallpolicy blockinboundalways,allowoutbound

И несмотря на завирусованную локалку, хост будет относительно стабильно ходить в интернет, даже без платного антивируса ;)
Минусы такой настройки для дома не актуальны, сплошные плюсы.

В общем, чем меньше правил и сетевых программ, тем лучше отклик (ping) системы. И добавить правило для программы безопаснее, чем для порта.

Зоны - это немного другая сторона безопасности, настраивается в IE. Для дома не заморачивайтесь с зонами, изучите сначала возможности брандмауэра.


Время: 18:16.

Время: 18:16.
© OSzone.net 2001-