Palomuurin testaaminen

Selvitä, onko tietokoneesi / verkon palomuurisi töissäsi?

Olet ehkä kääntänyt PC: n tai langattoman reitittimen palomuuritoiminnon jossakin vaiheessa, mutta miten tiedät, toimiiko se todella?

Henkilökohtaisen verkon palomuurin päätavoite on pitää se mikä on takanaan turvallista haittaa (ja haittaohjelmasta puhumme hakkereista ja haittaohjelmista).

Jos se on toteutettu oikein, verkon palomuuri voi olennaisesti tehdä tietokoneesi näkymättömiksi roistoille. Jos he eivät näe tietokonetta, he eivät voi kohdistaa sinut verkkoihin perustuviin hyökkäyksiin.

Hakkerit käyttävät sataman skannaustyökaluja skannaamaan tietokoneita, joissa on avoimia portteja, joilla voi olla haavoittuvuuksia ja jotka tarjoavat heille haavoittuvuuden tietokoneeseen. Olet esimerkiksi asentanut tietokoneellesi sovelluksen, joka avaa FTP-portin. FTP-palvelussa, joka toimii kyseisellä portilla, saattaa olla juuri löydetty haavoittuvuus. Jos hakkeri voi nähdä, että sinulla on satama auki ja haavoittuvassa asemassa oleva palvelu on käynnissä, he voivat hyödyntää haavoittuvuutta ja päästä käsiksi tietokoneeseen.

Yksi verkon turvallisuuden suurimmista vuokralaisista on vain satamiin ja palveluihin, jotka ovat välttämättömiä. Mitä vähemmän satamia avautuu ja verkossa ja / tai PC: ssä käynnissä olevat palvelut, harvemmin reittejä hakkereiden täytyy yrittää hyökätä järjestelmäänsä. Palomuurin pitäisi estää pääsyä Internetistä, ellei sinulla ole erityisiä sovelluksia, jotka edellyttävät sitä, kuten etähallintatyökalu.

Sinulla on todennäköisesti palomuuri, joka on osa tietokoneen käyttöjärjestelmää . Voit myös käyttää palomuuria, joka on osa langatonta reititintäsi .

Se on yleensä paras tietoturvakäytäntö, jonka avulla reitittimen palomuurin "stealth" -toiminto voidaan ottaa käyttöön. Tämä auttaa tekemään verkostasi ja tietokoneellesi huomaamattomia hakkereille. Tarkista reitittimen valmistajan verkkosivustosta, kuinka voit ottaa käyttöön salaisen tilan ominaisuuden.

Joten Miten tiedät, palomuuri todella suojelee sinua?

Testaa palomuuri säännöllisesti. Paras tapa testata palomuuriasi on verkon ulkopuolelta (eli Internetistä). On olemassa monia ilmaisia ​​työkaluja, joiden avulla voit saavuttaa tämän. Yksi helpoimmista ja hyödyllisimmistä on ShieldsUP Gibson Research -verkkosivustosta. ShieldsUP mahdollistaa useiden eri satamien ja palveluiden skannaamisen verkko- IP-osoitteellesi, joka määritetään, kun vierailet sivustolla. ShieldsUP-sivustosta on saatavilla neljä skannaustyyppiä:

Tiedostojen jakamistesti

Tiedostojen jakamistesti tarkistaa yhteisiä portteja, jotka liittyvät haavoittuviin tiedostonjako-portteihin ja palveluihin. Jos nämä satamat ja palvelut ovat käynnissä, se tarkoittaa, että tietokoneessa voi olla piilotettu tiedostopalvelin, joka mahdollistaa hakkereiden pääsyn tiedostojärjestelmään

Yleiset porttitestit

Yhteinen satamatesti tutkii suosittujen (ja mahdollisesti haavoittuvimpien) palvelujen, mukaan lukien FTP, Telnet, NetBIOS ja monet muut. Testi kertoo, toimivatko reitittimen tai tietokoneen varkausmoodin mainoksissa.

Kaikki portit ja palvelut -testi

Tämä skannaus testaa jokaisen yksittäisen portin 0: stä 1056: een nähdäksesi, ovatko ne auki (merkitty punaisella), suljettu (osoitettu sinisellä) tai varkain (vihreä). Jos näet minkä tahansa sataman punaisena, sinun on tutkittava edelleen nähdäksesi, mitä kyseisissä satamissa on käynnissä. Tarkista palomuurin asetukset, onko nämä portit lisätty tiettyä tarkoitusta varten.

Jos et näe mitään näistä portteista palomuurisääntöjen luettelossa, se voi olla merkki siitä, että tietokoneessa on haittaohjelmia ja että tietokoneesi on ehkä tullut osa botnetia . Jos jotain vaikuttaa hämärältä, käytä haittaohjelmien skanneriä tarkistamaan tietokoneesi piilotettujen haittaohjelmien varalta

Messenger-roskapostitesti

Messengerin roskapostitesti yrittää lähettää Microsoft Windows Messenger -tekstiviestin tietokoneellesi, jotta näet, palomuuri estää tämän palvelun, jota roskapostittajat voivat hyödyntää ja käyttää viestejä lähettämään sinulle. Tämä testi on tarkoitettu vain Microsoft Windows -käyttäjille. Mac / Linux-käyttäjät voivat ohittaa tämän testin.

Selainviestitesti

Vaikka tämä ei näytä palomuurikokeesta, tämä testi näyttää, mitä tietoja selain saattaa paljastaa sinusta ja järjestelmästäsi.

Paras tulos, jonka voit toivoa näissä testeissä, on kerrottu, että tietokoneesi on True Stealth -tilassa ja että skannaus paljastaa, että sinulla ei ole avoimia portteja järjestelmässäsi, jotka näkyvät / ovat käytettävissä Internetistä. Kun olet saavuttanut tämän, voit nukkua hieman helpommin tietää, että tietokoneesi ei pidä kiinni suuresta virtuaalisesta merkistä, joka sanoo "Hei! Hyökkää minua".