Брандмауер - це вбудований в Windows міжмережевий екран (файервол), призначений для підвищення безпеки системи при роботі в мережі. У цій статті ми розберемо основні функції даного компонента і навчимося його налаштовувати.
зміст
Багато користувачів зневажливо ставляться до вбудованого файерволу, вважаючи його неефективним. Разом з тим, даний інструмент дозволяє значно підвищити рівень безпеки ПК за допомогою простих інструментів. На відміну від сторонніх (особливо безкоштовних) програм, брандмауер досить легкий в управлінні, має дружній інтерфейс і зрозумілі настройки.
Дістатися до розділу опцій можна з класичної «Панелі управління» Windows.
control
Тиснемо «ОК».
Розрізняють два типи мереж: приватні та громадські. Першими вважаються довірені підключення до пристроїв, наприклад, вдома або в офісі, коли всі вузли відомі і безпечні. Другими - з'єднання з зовнішніми джерелами через дротові або бездротові адаптери. За замовчуванням громадські мережі вважаються небезпечними, і до них застосовуються більш суворі правила.
Активувати брандмауер або відключити його можна, перейшовши за відповідним посиланням в розділі налаштувань:
Тут досить поставити перемикач в потрібне положення і натиснути ОК.
Блокування на увазі заборону всіх вхідних підключень, тобто будь-які додатки, в тому числі і браузер, не зможуть завантажувати дані з мережі.
Повідомлення є особливими вікна, що виникають при спробах підозрілих програм вийти в інтернет або локальну мережу.
Функцію можна вимкнути зняттям прапорців в зазначених чекбоксах.
Дана процедура видаляє всі призначені для користувача правила і призводить параметри до значень за замовчуванням.
Скидання зазвичай проводиться при збоях в роботі брандмауера в силу різних причин, а також після невдалих експериментів з настройками безпеки. Слід розуміти, що і «правильні» опції також будуть скинуті, що може привести до непрацездатності додатків, що вимагають підключення до мережі.
Ця функція дозволяє вирішити певних програм підключення до мережі для обміну даними.
Цей список ще називають «винятками». Як з ним працювати, поговоримо в практичній частині статті.
Правила - це основний інструмент брандмауера для забезпечення безпеки. З їх допомогою можна забороняти або дозволяти мережеві підключення. Ці опції розташовуються в розділі додаткових параметрів.
Вхідні правила містять умови для отримання даних ззовні, тобто завантаження інформації з мережі (download). Позиції можна створювати для будь-яких програм, компонентів системи і портів. Налаштування вихідних правил має на увазі заборону або дозвіл відправки запитів на сервера і контроль процесу «віддачі» (upload).
Правила безпеки дозволяють виробляти підключення з використанням IPSec - набору спеціальних протоколів, згідно з якими проводиться аутентифікація, отримання і перевірка цілісності отриманих даних і їх шифрування, а також захищена передача ключів через глобальну мережу.
У гілці «Спостереження», в розділі зіставлення, можна переглядати інформацію про тих підключених, для яких налаштовані правила безпеки.
Профілі представляють собою набір параметрів для різних типів підключень. Існують три їх типу: «Загальний», «Приватний» і «Профіль домену». Ми їх розмістили в порядку убування «суворості», тобто рівня захисту.
При звичайній роботі ці набори активуються автоматично при з'єднанні з певним типом мережі (вибирається при створенні нового підключення або приєднанні адаптера - мережевий карти).
Ми розібрали основні функції брандмауера, тепер перейдемо до практичної частини, в якій навчимося створювати правила, відкривати порти і працювати з винятками.
Як ми вже знаємо, правила бувають вхідні та вихідні. За допомогою перших налаштовуються умови отримання трафіку від програм, а другі визначають, чи зможуть вони передавати дані в мережу.
За допомогою «Провідника» шукаємо виконуваний файл цільового програми, клікаєм по ньому і натискаємо «Відкрити».
Йдемо далі.
Вихідні правила створюються аналогічно на відповідній вкладці.
Додавання програми в виключення брандмауера дозволяє швидко створити дозволяє правило. Також в цьому списку можна налаштувати деякі параметри - ввімкнути або вимкнути позицію і вибрати тип мережі, в якій вона діє.
Детальніше: Додаємо програму в виключення в брандмауері Windows 10
Такі правила створюються точно так же, як вхідні та вихідні позиції для програм з тією лише різницею, що на етапі визначення типу вибирається пункт «Для порту».
Найбільш поширений варіант застосування - взаємодія з ігровими серверами, поштовими клієнтами і мессенджерами.
Детальніше: Як відкрити порти в брандмауері Windows 10
Сьогодні ми познайомилися з брандмауером Windows і навчилися використовувати його основні функції. Під час налаштування слід пам'ятати про те, що зміни в існуючих (встановлених за замовчуванням) правилах можуть привести до зниження рівня безпеки системи, а зайві обмеження - до збоїв в роботі деяких додатків і компонентів, які не функціонують без доступу до мережі.