Продукты Panda Software International
для индивидуальных пользователей: установка, настройка и использование.
Все о файерволле Панды
5. Настройка портов в файерволле Панды для Platinum Internet Security 2005-2006 (общие рекомендации)
а). Что такое "порт" и с чем его едят. Попросту это шлюз (по аналогии со шлюзом водохранилища) или канал, по которому идет обмен информацией между компьютерами. Всего их около 60.000, каждому присвоен номер и приложение (или программа), которой разрешено использовать этот канал для обмена данными. Стандартизацией портов (то есть присвоением номеров портов тем или иным программам) занимается международная организация под названием ICANN. Порты различаются по протоколам (то есть способам передачи данных) - это ТСР и UDP.
Краткий список программ, которым разрешено использовать те или иные порты под надзором ICANN, находятся в файле
Hosts в WINDOWS\system32\drivers\etc\ . Откройте его в
"Блокноте (notepad.exe)" и ознакомьтесь со списком, чтобы иметь общее представление обо всех этих делах.
б). Прослушка портов приложениями в "Статусе сети". Ну, а теперь, займемся делами более конкретными. Откроем в Панде вкладочку
"Статус сети" (при включенной сетевой карте или модеме), поставим галку на
"Отображать системные процессы", чтобы иметь полное представление, какие программы открыли соединение на прослушку портов (то есть постоянную готовность на прием и передачу данных).
При условии, что если компьютер чист от вирусов и если там перечислены только
процессы Windows и приложения Панды - то все в порядке, мы им доверяем по умолчанию (кто не хочет доверять, может свериться с вышеозначенным списком в файле
Hosts).
Если прослушивают порты другие программы, помимо вышеуказанных, то тут надо быть настороже.
в).Настройка портов в файерволле Панды. Скажем, некая программа, открыла соединение в
"Статусе сети" на прослушку портов TCP=9000 и UDP=666 (Doom), очень удачная цифра, не правда ли?
Соединения в портах идут, чаще всего, (но не обязательно!), по портам TCP, шпионят за нами (опять с той же оговоркой!) - по портам UDP. Поэтому, если назначение программы нам более-менее известно, то вносим ее в файерволл, (кнопка
"Добавить программу" ), четко прописываем ей односторонний (или двухсторонний) доступ, щелкаем по названию программы еще раз и жмем на кнопку
"Особые разрешения". Если мы поставили
односторонний доступ, то ставим галку на
"Разрешить программе действовать в качестве клиента" и прописываем ей порт для соединения TCP=9000.
Если мы поставили
двухсторонний доступ, то ставим галку на
"Разрешить программе действовать в качестве сервера" и прописываем порт TCP=9000 для соединения аналогично.
Что касается портов UDP, то полностью перекрыть порты UDP мы не можем (из-за отсутствия значения
"НЕТ", запрещающее соединение по данному протоколу во вкладке с перечислением разрешенных портов. Очень большая дыра в файерволле - опять недоработка программистов! Зато там есть значение
"ВСЕ", стоящее по умолчанию, что расширяет данную дыру).
Поэтому, максимум, что мы можем сделать - это спутать карты потенциальным злоумышленникам, и переназначить порт UDP на другое значение.
Если назначения программы в
"Статусе сети" мы не знаем (кроме вышеперечисленных процессов Windows и приложений Панды), то вносим ее в файерволл и запрещаем ей соединение. Перекрыть порты полностью мы ей не можем из-за вышеперечисленных недоработок, но сменить их значения мы в состоянии.
Таким образом можно настроить порты и для других программ, для которых нам
точно известны номера портов и протоколов - TCP или UDP, используемых ими для соединения и обмена данными. Если же мы точно не знаем, какие порты использует известная нам программа, приходится все оставлять по умолчанию (значение по портам
"Все").
Конкретные рекомендации, какие порты рубить, а какие - оставлять не стану, у каждого может быть своя ситуация: кто-то сидит в Локальной сети и выходит в Интернет по общему IP-шнику, у кого-то он индивидуальный, а кто-то пользуется временным доступом по модему с помощью карточки, продающейся в ларьках.
И наконец, еще одно китайское
ПРЕДУПРЕЖДЕНИЕ:
ВСЕ НАСТРОЙКИ ФАЙЕРВОЛЛА И ПОРТОВ В НЕМ ПРОИЗВОДЯТСЯ ВАМИ НА СВОЙ СТРАХ И РИСК! © DOCA_WATSON, 2005 - 2006