БЛОКАДА ХАКЕРАМ!

Vint(vint@townnet.ru)

Спецвыпуск Xakep, номер #032, стр. 032-014-1

О ФАЕРВОЛЛАХ В ЛИНЬ И ВЫНЬ

Гутен морген! Ну что? Прочел, испугался, что тебя могут поиметь? Тогда внимай моим словам о фаерволле. В этой статье ты узнаешь, как работают огненные стенки в Виндах и в Линях.

Firewall в дословном переводе с буржуйского значит "стена огня". В умных книжках и доках его еще называют брандмауэром. Стенка выполняет функции защиты отдельного компа или целых сетей от вторжения извне или изнутри.

СТЕНКИ БОЛЬШИЕ И МАЛЕНЬКИЕ

Фаерволлы бывают аппаратные или программные. Аппаратная огнестенка - это особая железяка, которая ставится на входе в защищаемую сеть. Аппаратный фаерволл никаким образом не связан с компом, то есть он имеет отдельное питание и собственное ПО. Для защиты крупных сетей обычно стараются поставить именно аппаратный брандмауэр, как более надежный и устойчивый. Но, как ты сам понимаешь, отдельный девайс стоит отдельных баксов, причем сумма обычно немаленькая. Более дешевое решение - программные фаерволлы, которые могут быть реализованы как в виде отдельного компа, так и в виде приложения на компе юзера. Если под фаерволл выделяется отдельный комп, то на него ставится клон юниха, настраивается роутинг, маршрутизация, маскарадинг и т.д. И фаерволл на отдельном компе приближается по своей функциональности к аппаратным огнестенкам.

КАК МЫ РАБОТАЕМ

Принцип работы стеночки достаточно прост: фаерволл фильтрует все входящие и исходящие пакеты aka траффик и, сверяясь с заданными ему правилами, пропускает либо отметает их. В зависимости от этого одни ресурсы сети или юзера будут доступны снаружи, другие - только изнутри, а третьи - вообще недоступны. Например, можно отрубить фаерволлом все, кроме почты, и юзер внутри сети не сможет качать порнуху, а хацкер снаружи не сможет подтелнетиться к главному серваку сетки. Самые навороченные фаерволлы раздирают пакеты, исследуют их вдоль и поперек и могут даже анализировать их содержимое.

ЮЗЕР ОБЫЧНЫЙ, СРЕДНЕЙ ПУШИСТОСТИ

Обычные юзвери, естественно, используют программные решения, выполненные на уровне отдельного приложения. Такие софтины есть под все распространенные ОС. Они различаются только фейсом, размером да качеством работы. Занимаются они, в основном, тем, что прикрывают гостеприимно распахнутые порты юзверьской тачки.

Ты, наверное, уже знаешь, что такое порты. Если нет, то грубо - это представитель софтины, запущенной на твоей машине, ожидающий соединения с какой-нибудь другой софтиной. То есть если ты запускаешь експлорер, то на твоей тачке открывается 80-й порт, и все данные с WWW по протоколу HTTP идут тебе через этот порт. Портов на твоей тачке может быть открыто множество, и обычно они документированы; так 25-й - SMTP (мессаги отправляешь), 80-й - HTTP(Инет глядишь), 139-й - нетбиос (соседей по локале имеешь) и т.д. Трояны тоже открывают свои порты, только ты об этом не знаешь :). Так вот, именно порты являются частой проблемой для тех, кто любит посидеть в ирке или посерфить Инет без защиты - скажешь где-нибудь чего-нибудь нехорошее, и бац: порты засраны, сам ты нюкнут! Вот от таких случаев и спасает юзера огненная стенка - она не позволит зафлудить уязвимые порты, не даст злому трояну донести на тебя, прикроет от нюков. Если, конечно, ты ее грамотно настроил или хотя бы не сбил дефолтные настройки, которые для тебя умные люди намутили.

Содержание  Вперед на стр. 032-014-2
Выпуски журнала "СПЕЦ Xakep"
Cпец Хакер #01Cпец Хакер #02Cпец Хакер #03Cпец Хакер #04Cпец Хакер #05Cпец Хакер #06Cпец Хакер #07Cпец Хакер #08Cпец Хакер #09Cпец Хакер #10Cпец Хакер #11Cпец Хакер #12Cпец Хакер #13Cпец Хакер #14Cпец Хакер #15Cпец Хакер #16Cпец Хакер #17Cпец Хакер #18Cпец Хакер #19Cпец Хакер #20Cпец Хакер #21Cпец Хакер #22Cпец Хакер #23Cпец Хакер #24Cпец Хакер #25Cпец Хакер #26Cпец Хакер #27Cпец Хакер #28Cпец Хакер #29Cпец Хакер #30Cпец Хакер #31Cпец Хакер #32Cпец Хакер #33Cпец Хакер #34Cпец Хакер #35Cпец Хакер #36Cпец Хакер #37Cпец Хакер #38Cпец Хакер #39Cпец Хакер #40Cпец Хакер #41Cпец Хакер #42Cпец Хакер #43Cпец Хакер #44Cпец Хакер #45Cпец Хакер #46Cпец Хакер #47Cпец Хакер #48Cпец Хакер #49Cпец Хакер #50Cпец Хакер #51Cпец Хакер #52Cпец Хакер #53Cпец Хакер #54Cпец Хакер #55Cпец Хакер #56Cпец Хакер #57Cпец Хакер #58Cпец Хакер #59Cпец Хакер #60Cпец Хакер #61Cпец Хакер #62Cпец Хакер #63Cпец Хакер #64Cпец Хакер #65Cпец Хакер #66Cпец Хакер #67Cпец Хакер #68Cпец Хакер #69Cпец Хакер #70Cпец Хакер #71Cпец Хакер #72Cпец Хакер #73Cпец Хакер #74Cпец Хакер #75