Персональный брандмауэр

Опубликовано: 28 Марта, 2023


Изображение 22137 При настройке сетевого соединения с
Общий доступ к файлам и принтерам, вы уже должны были
деактивируйте привязку между протоколом TCP/IP, используемым для вашего интернет-соединения, с общим доступом к файлам и принтерам для сетей Microsoft:
В « », вкладка « »:
нет галочки на « »

Но это только первая остановка, предлагающая низкий уровень безопасности.
Протокол TCP/IP с его многочисленными службами, использующими разные порты, по-прежнему позволит злоумышленнику
приходит из Интернета, чтобы узнать информацию о вашей системе.

Я предлагаю вам проверить безопасность вашей системы и посетить в Интернете www.grc.com, нажмите
на « »:
Изображение 21674
Затем вы можете запустить проверку безопасности вашей сети и портов TCP/IP:

Давайте посмотрим на сетевую безопасность моей системы с помощью « “


Изображение 22138
1
Попытка подключения к вашему компьютеру...
Щиты ВВЕРХ! теперь пытается связаться со скрытым интернет-сервером на вашем ПК. Вполне вероятно, что никто не сказал вам, что ваш персональный компьютер теперь может функционировать как Интернет-сервер ни с вашего ведома, ни с вашего разрешения. И что он может предоставлять все или многие из ваших личных файлов для чтения, записи, изменения и даже удаления кем угодно и где угодно в Интернете!
Обратите внимание: в высокозащищенных системах это может занять до одной минуты ...
+
Предварительное интернет-соединение установлено!
Ваш компьютер принял анонимное соединение с другой машины, о которой он ничего не знает! (Это нехорошо.) Это ShieldsUP! веб-серверу разрешено подключаться к крайне небезопасному порту общего доступа к файлам и принтерам NetBIOS вашего компьютера (139). Последующие тесты, проводимые на этой странице и в других местах на этом веб-сайте, позволят более глубоко изучить степень уязвимости этой системы. Но независимо от того, что еще определено, наличие и доступность Интернет-сервера в той или иной форме БЫЛО ПОДТВЕРЖДЕНО на этой машине... и он принимает анонимные соединения!
Остальная часть этого веб-сайта объясняет последствия и опасности вашей текущей конфигурации и предоставляет полные и подробные инструкции по повышению безопасности этой системы. На данный момент любой проходящий высокоскоростной интернет-сканер быстро обнаружит этот компьютер как цель для атаки. (Когда эта страница полностью завершит отображение, вы можете бросить беглый взгляд на эти две страницы, чтобы увидеть, что ждет вас впереди на этом веб-сайте: )
Изображение 21675
Фраза, которую вы должны запомнить:
«Мой порт 139 широко ОТКРЫТ!»
Не удается подключиться с помощью NetBIOS к вашему компьютеру.
Попытка подключиться к вашему компьютеру по протоколу NetBIOS через Интернет (NetBIOS через TCP/IP) FAILED. Но, как вы можете видеть ниже, важная личная информация по-прежнему утекает из вашей системы и легко доступна любопытным злоумышленникам. Поскольку вы не используете общий доступ к файлам или принтерам по протоколу TCP/IP, эта система относительно безопасна. Он раскрывает свои NetBIOS-имена (см. ниже) через Интернет, но отказывается разрешать соединения, поэтому маловероятно, что кто-либо сможет случайно проникнуть в вашу систему из-за его подключения к Интернету.
Изображение 22139 Несколько ваших личных имен обслуживаются до
Интернет через сетевую систему Windows. (Смотри ниже)
Хотя маловероятно, что эта информация может быть использована, вы
должен знать, что любой может узнать о вас и вашей системе.
Изображение 22140
Изображение 22141Изображение 22142Изображение 22143
С500 - Ваш логин
С500 — Имя вашего компьютера
NT4_T300 — Ваша рабочая группа

Выглядит как большая дыра в безопасности с «Порт общего доступа к файлам и принтерам (139), он обнаружил
имя моего компьютера и имя рабочей группы.
Давайте посмотрим на сетевую безопасность моей системы с помощью « “

Быстрая проверка на возможность подключения
Прослушивание интернет-портов

Port Probe пытается установить стандартные соединения TCP/IP (Интернет) на нескольких стандартных, хорошо известных и часто уязвимых портах интернет-служб на ВАШЕМ компьютере. Поскольку это делается с нашего сервера, успешные соединения демонстрируют, какие из ваших портов «открыты» и активно запрашивают соединения от проходящих через Интернет сканеров портов.
Ваш компьютер по IP:

212.190.4.249

Изображение 21675 Сейчас исследуется. Подождите, пожалуйста...

Изображение 21675
Порт
Изображение 21675
обслуживание
Изображение 21675
Статус
Влияние на безопасность
Изображение 21675
21
Изображение 21675
FTP
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 21675
23
Изображение 21675
Телнет
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 21675
25
Изображение 21675
SMTP
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
79
Изображение 21675
Палец
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 21675
80
Изображение 21675
HTTP
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 21675
110
Изображение 21675
POP3
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 21675
113
Изображение 21675
ИДЕНТ.
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 21675
139
Изображение 21675
Чистый БИОС
Изображение 21675
ОТКРЫТЫМ!
Как вы, вероятно, уже знаете, порт общего доступа к файлам NetBIOS является крупнейшей дырой в безопасности сетевых машин Windows. Выгода от поиска открытых общих ресурсов Windows настолько велика, что многие сканеры были написаны только для того, чтобы находить открытые порты, подобные этому. Закрытие этого должно быть приоритетом для вас!
Изображение 21675
143
Изображение 21675
IMAP
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 21675
443
Изображение 21675
HTTPS
Изображение 21675
Закрыто
Ваш компьютер ответил, что этот порт существует, но в настоящее время закрыт для соединений.
Изображение 22139 Текущая конфигурация имеет прямое
и неконтролируемое подключение к Интернету
Изображение 22140
Изображение 22141Изображение 22142Изображение 22143

Нам нужно добавить дополнительный модуль между Интернетом и вашей системой (который контролирует
весь TCP/IP-трафик и останавливает любое незащищенное соединение), называемое: Брандмауэр:

Брандмауэр может быть выделенной системой (в которой работает только программа брандмауэра), что обычно и бывает.
при защите соединения между большой локальной сетью и Интернетом.
Такие профессиональные межсетевые экраны часто представляют собой комбинацию с прокси-сервером, что позволяет
и мониторинг
Для небольших сетей или просто для подключения одной системы к Интернету
(SOHO: Малый офисДомашний офис ), Брандмауэр может быть просто программой, работающей на
ПК, который тогда назывался « », работающим как «пакетные фильтры», просто просматривая
IP-пакеты, полученные/отправленные на основе их PORT-номера.

Изображение 22144 Windows XP имеет встроенный брандмауэр.


На рынке доступно несколько пакетов (бесплатных/условно-бесплатных/приобретаемых):

Изображение 22145 ZoneAlarm с сайта www.zonelabs.com

ZoneAlarm бесплатен для личного и некоммерческого использования.
ZoneAlarm Pro — это профессиональное решение для брандмауэра (приобретается отдельно).
Если вы хотите, чтобы ваш продукт был указан здесь, пожалуйста, свяжитесь со мной.


В качестве примера для установленного Personal Firewall я использовал ZoneAlarm
(специальное примечание по использованию ZoneAlarm в Windows XP):

Изображение 22146 если вы сейчас проверить безопасность вашей системы
через www.grc.com, все входящие нелегальные вызовы будут
быть заблокированным и даже больше не отвечать.
Изображение 21675
Порт
Изображение 21675
обслуживание
Изображение 21675
Статус
Влияние на безопасность
Изображение 21675
21
Изображение 21675
FTP
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
23
Изображение 21675
Телнет
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
25
Изображение 21675
SMTP
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
79
Изображение 21675
Палец
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
80
Изображение 21675
HTTP
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
110
Изображение 21675
POP3
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
113
Изображение 21675
ИДЕНТ.
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
139
Изображение 21675
Чистый БИОС
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
143
Изображение 21675
IMAP
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Изображение 21675
443
Изображение 21675
HTTPS
Изображение 21675
Стелс!
НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ того, что порт (или даже какой-либо компьютер) существует по этому IP-адресу!
Описание состояния порта:

Изображение 21675

Стелс!

Если все протестированные порты оказались скрытыми, то , по сути, ваш компьютер не существует для сканеров в Интернете!

Это означает, что либо ваш компьютер выключен или отключен от Сети (что маловероятно, поскольку вы должны использовать его прямо сейчас!), либо эффективный скрытый брандмауэр блокирует все несанкционированные внешние контакты с вашим компьютером. Это означает, что он полностью непрозрачен для случайного сканирования и прямого нападения. Даже если эта машина ранее была просканирована и зарегистрирована потенциальным злоумышленником, систематический возврат к этому IP-адресу заставит любого злоумышленника поверить, что ваша машина выключена, отключена или больше не существует. Вы не могли бы просить ничего лучше.

Есть еще одно преимущество: сканеры на самом деле повреждаются, исследуя эту машину! Вы, наверное, заметили, как медленно шло зондирование. Это было вызвано вашим брандмауэром! Это было необходимо, поскольку ваш брандмауэр отбрасывает сообщения о попытках подключения, отправляемые на ваши порты. ПК без брандмауэра немедленно отвечает, что соединение либо отклонено, либо принято, сообщая сканеру, что он нашел активное… и позволяя продолжить сканирование. Но ваш брандмауэр действует как черная дыра для пакетов TCP/IP! Это означает, что сканеру необходимо сидеть и ждать максимально возможное время прохождения туда и обратно — через всю Сеть, к вашей машине и обратно — прежде чем он сможет с уверенностью заключить, что на другом конце нет компьютера. Это очень круто.

ЛОЖНЫЕ СООБЩЕНИЯ О СКРЫТИИ
«Скрытый» порт — это порт, от которого не получен ответ (ни принятие, ни отказ) в ответ на запрос на установление соединения. Этот веб-сайт ShieldsUP отправляет серию из четырех запросов на подключение, ожидая ответа после каждого из них. Если ни на один из них не получен ответ, порт объявляется «Стелс» ... и для всех намерений и целей это именно то, что есть. Но интернет-пакеты постоянно теряются на пути к месту назначения. Когда Интернет-«маршрутизаторы» перегружены трафиком, у них нет другого выхода, кроме как просто полностью отбрасывать пакеты, надеясь, что они будут повторно отправлены, когда пункт назначения не сможет подтвердить их получение. Это, конечно, то, почему мы пытаемся четыре раза пройти.

Следовательно, если перегрузка Интернета в прайм-тайм в сочетании с медленным или шумным соединением приведет к потере или искажению этих четырех пакетов, наш тест порта покажет «Скрытый», когда ваш порт ответил бы, если бы он когда-либо получил запрос.

Если вы подозреваете, что это могло произойти во время сборки приведенного выше отчета, просто обновите страницу браузера, чтобы повторно запустить тесты. Если результаты различаются, вы можете предположить, что временной причиной были перегрузка или слабое соединение.

Защита брандмауэра должна быть для обоих направлений: входящего и исходящего.

Изображение 22148 Входящие:
Я не ожидал этого:
в течение нескольких минут после установки брандмауэра,
Я получил 3 оповещения: моя система получила от
3 разных источника сигнала PING,
все за 1 минуту!
Изображение 22149 Исходящий:
При запуске программы использовать
Интернет-соединение , брандмауэр спросит вас
является ли это действительным доступом.
Изображение 22150 Брандмауэр формирует список программ
разрешен выход в Интернет.
Изображение 21934 Вам нужно проверить настройки безопасности,
в этом случае в разделе «Дополнительно» и
заявить, поставив галочку, что
сетевой трафик на адаптере локальной сети
НЕ проверять, иначе не будет работать PING на эту систему в LAN и системы не будут видеть друг друга в Сетевом окружении, если только TCP/IP
протокол инста