Интернет

Что такое файрволл???

че это такое и откуда и зачем появился)


Файрвол [англ. firewall «брандмауэр»] (также брандмауэр, персональный сетевой экран) — программное обеспечение, осуществляющее контроль сетевой активности компьютера, на котором он установлен, а также фильтрацию трафика в соответствии с заданными правилами. В отличие от межсетевого экрана уровня сети, персональный файрвол устанавливается непосредственно на защищаемом компьютере.

Функционал персонального файрвола подобен функциональности межсетевого экрана, однако, в силу своей специфики, персональный файрвол так же может обеспечивать дополнительные возможности для защиты компьютера:
• Контроль за приложениями, использующими порты. Персональный файрвол, в отличие от обычных межсетевых экранов, способен определить не только используемый протокол и сетевые адреса, но программное обеспечение, устанавливающее или принимающее сетевое соединение.
• Назначение раздельных правил разным пользователям без дополнительной сетевой авторизации.
• Специальный «Режим обучения», необходимый для тонкой настройки персонального файрвола под конкретную программную конфигурацию компьютера. В данном режиме при первичной сетевой активности любого программного обеспечения пользователь получает запрос на разрешение или запрещение сетевой активности данного приложения.

Несмотря на наличие некоторых полезных функций, выгодно отличающих персональный файрвол от межсетевого экрана, следует понимать, что персональный файрвол не предназначен для использования в качестве межсетевого экрана и не может осуществлять фильтрацию маршрутизируемых и/или транслируемых пакетов.

Евгений Теньсин
Евгений Теньсин
82 601
Лучший ответ
Вопрос для поисковика надо писать в поисковике!
Юрий Короленко
Юрий Короленко
10 543
огненая стена
Персональный файрвол (также персональный брандмауэр [1][2]) — приложение, исполняющее роль межсетевого экрана для отдельного компьютера (обычно персонального) , запущенное на этом же самом компьютере.

Большая часть функций персонального файрвола дублирует функции межсетевого экрана, однако персональный файрвол так же может обеспечивать дополнительные возможности:

* Контроль за приложениями, использующими порты. В отличие от обычных межсетевых экранов, персональный файрвол может определять не только используемый протокол и адреса, но и точное название приложения, запрашивающего соединение (или пытающегося слушать на каком-то порту) , в частности, возможен контроль за неизменностью приложения (в случае изменения приложения вирусами или троянами, устанавливающимися в качестве плагинов, сетевая активность приложения блокируется) .
* Назначение раздельных правил разным пользователям без дополнительной сетевой авторизации.
* Режим обучения, когда при первом обращении программы к сетевым ресурсам пользователю выдаётся запрос (обычно вида «запретить всегда, запретить однократно, всегда разрешить, разрешить однократно, создать правило») .
* Режим смешанной фильтрации (при которой проверяются различные параметры на различных уровнях сетевых протоколов — от второго (проверка на фальсификацию MAC-адреса) до 4 (фильтрация портов) , и даже вышестоящих уровней (фильтрация содержимого веб-сайтов, проверка почты, отсеивание спама) .

При этом персональный файрвол обычно не предназначен для использования в качестве межсетевого экрана и не может осуществлять фильтрацию маршрутизируемых и/или транслируемых пакетов, фильтровать пакеты на основе адреса отправителя, использовать различные правила для различных сетевых интерфейсов (обычно в рамках модели персонального файрвола считается, что у компьютера единственный IP-адрес и единственный внешний сетевой интерфейс).