Trebam li vatrozid ako imam ruter?
Postoje dvije vrste vatrozida: hardverski vatrozidi i softverski vatrozidi. Usmjerivač funkcionira kao hardverski vatrozid, dok Windows sadrži softverski vatrozid. Postoje i drugi vatrozidi trećih strana koje možete instalirati.
U kolovozu 2003. godine, ako ste povezali nepokretani sustav Windows XP s internetom bez vatrozida, mogli biste ga zaraziti Blaster crv, koji je iskoristio ranjivosti u mrežnim uslugama koje je Windows XP izložio Internetu..
Uz demonstraciju važnosti instaliranja sigurnosnih zakrpa, to pokazuje važnost korištenja vatrozida koji sprječava dolazni mrežni promet da dosegne vaše računalo. Ali ako vaše računalo stoji iza usmjerivača, trebate li instalirati softverski vatrozid?
Kako usmjerivači funkcioniraju kao hardverski vatrozidi
Kućni usmjerivači koriste prevođenje mrežnih adresa (NAT) za dijeljenje jedne IP adrese s internetske usluge među više računala u vašem kućanstvu. Kada dolazni promet s Interneta stigne do vašeg usmjerivača, vaš ruter ne zna koje računalo treba proslijediti, pa odbacuje promet. U stvari, NAT djeluje kao vatrozid koji sprječava dolazne zahtjeve da dođu do vašeg računala. Ovisno o vašem usmjerivaču, također možete blokirati određene vrste odlaznog prometa promjenom postavki usmjerivača.
Usmjerivač možete usmjeriti prema određenom prometu postavljanjem prosljeđivanja portova ili stavljanjem računala u DMZ (demilitariziranu zonu), gdje je sav dolazni promet proslijeđen na njega. DMZ zapravo prenosi sav promet na određeno računalo - računalo više neće imati koristi od usmjerivača koji djeluje kao vatrozid.
Kredit za slike: webhamster na Flickru
Kako funkcioniraju softverski vatrozidi
Na računalu se izvodi softverski vatrozid. Djeluje kao vratar, dopuštajući prometu i odbacujući dolazni promet. Sustav Windows sadrži ugrađeni softverski vatrozid koji je po zadanom omogućen u sustavu Windows XP Service Pack 2 (SP2). Budući da se softverski vatrozidi pokreću na vašem računalu, oni mogu pratiti koje aplikacije žele upotrebljavati internet i blokirati i dopustiti promet na temelju aplikacije..
Ako računalo izravno povezujete s internetom, važno je koristiti softverski vatreni zid - ne biste se trebali brinuti o tome sada kada vatrozid prema zadanim postavkama dolazi s Windowsima.
Hardverski vatrozid nasuprot softverskom vatrozidu
Hardverski i softverski vatrozidi preklapaju se na neke važne načine:
- Oboje blokira neželjeni dolazni promet prema zadanim postavkama, štiteći potencijalno ranjive mrežne usluge iz divljeg interneta.
- Oba mogu blokirati određene vrste odlaznog prometa. (Iako ova značajka možda nije prisutna na nekim usmjerivačima.)
Prednosti softverskog vatrozida:
- Hardverski vatrozid nalazi se između računala i Interneta, a softverski vatrozid nalazi se između računala i mreže. Ako se druga računala na mreži zaraze, softverski vatrozid može zaštititi vaše računalo od njih.
- Softverski vatrozidi omogućuju vam da lako kontrolirate pristup mreži na temelju aplikacije. Uz kontroliranje dolaznog prometa, softverski vatreni zid može od vas zatražiti kada se aplikacija na vašem računalu želi povezati s internetom i omogućiti vam da spriječite povezivanje aplikacije s mrežom. Ta je značajka jednostavna za korištenje s vatrozidom treće strane, ali također možete spriječiti povezivanje aplikacija s internetom pomoću vatrozida za Windows.
Prednosti hardverskog vatrozida:
- Hardverski vatrozid odvojen je od vašeg računala - ako vaše računalo postane zaraženo crvom, taj bi crv mogao onemogućiti vaš softverski vatrozid. Međutim, taj crv nije mogao onemogućiti vaš hardverski vatrozid.
- Hardverski vatrozidi mogu osigurati centralizirano upravljanje mrežom. Ako pokrenete veliku mrežu, postavke vatrozida možete jednostavno konfigurirati s jednog uređaja. To također sprječava korisnike da ih mijenjaju na svojim računalima.
Trebate oboje?
Važno je koristiti barem jednu vrstu vatrozida - hardverski vatrozid (kao što je usmjerivač) ili softverski vatrozid. Usmjerivači i softverski vatrozidi se na neki način preklapaju, ali svaki pruža jedinstvene prednosti.
Ako već imate usmjerivač, ostavljanje vatrozida za Windows omogućit će vam sigurnosne prednosti bez stvarne cijene izvedbe. Stoga je dobra ideja voditi oboje.
Ne morate nužno instalirati softverski vatrozid treće strane koji zamjenjuje ugrađeni vatrozid za Windows - ali možete, ako želite više značajki.