Pagina inicial » como » O que um firewall realmente faz?

    O que um firewall realmente faz?

    Você provavelmente já ouviu falar que os firewalls são uma proteção de segurança importante, mas você sabe por que isso acontece? Muitas pessoas não, se referências a firewalls em programas de TV, filmes e outras formas de mídia popular são qualquer indicação.

    Um firewall fica entre um computador (ou rede local) e outra rede (como a Internet), controlando o tráfego de entrada e saída da rede. Sem um firewall, vale tudo. Com um firewall, as regras do firewall determinam qual tráfego é permitido e qual não é.

    Por que os computadores incluem firewalls

    A maioria das pessoas agora usa roteadores em casa para compartilhar sua conexão com a Internet entre vários dispositivos. No entanto, houve um tempo em que muitas pessoas conectavam o cabo Ethernet do computador diretamente em seu modem a cabo ou DSL, conectando o computador diretamente à Internet. Um computador conectado diretamente à Internet tem um IP endereçável publicamente - em outras palavras, qualquer pessoa na Internet pode acessá-lo. Todos os serviços de rede que você executa no seu computador - como os serviços fornecidos com o Windows para compartilhamento de arquivos e impressoras, área de trabalho remota e outros recursos - seriam acessíveis a outros computadores na Internet..

    A versão original do Windows XP não continha um firewall. A combinação de serviços projetados para redes locais, sem firewall e computadores conectados diretamente à Internet levou muitos computadores com Windows XP a serem infectados em poucos minutos após estarem conectados diretamente à Internet..

    O Firewall do Windows foi introduzido no Windows XP Service Pack 2 e finalmente habilitou um firewall por padrão no Windows. Esses serviços de rede foram isolados da Internet. Em vez de aceitar todas as conexões de entrada, um sistema com firewall descarta todas as conexões de entrada, a menos que seja especificamente configurado para permitir essas conexões de entrada.

    Isso impede que as pessoas na Internet se conectem aos serviços de rede local em seu computador. Também controla o acesso a serviços de rede de outros computadores na sua rede local. É por isso que você pergunta qual tipo de rede é quando se conecta a uma no Windows. Se você se conectar a uma rede doméstica, o firewall permitirá o acesso a esses serviços. Se você se conectar a uma rede pública, o firewall negará o acesso.

    Mesmo que um serviço de rede seja configurado para não permitir conexões da Internet, é possível que o próprio serviço tenha uma falha de segurança e uma solicitação especialmente criada possa permitir que um invasor execute um código arbitrário em seu computador. Um firewall impede isso ficando no caminho, impedindo que conexões de entrada atinjam esses serviços potencialmente vulneráveis.

    Mais funções de firewall

    Os firewalls ficam entre uma rede (como a Internet) e o computador (ou rede local) que o firewall está protegendo. A principal finalidade de segurança de um firewall para usuários domésticos é bloquear o tráfego de rede de entrada não solicitado, mas os firewalls podem fazer muito mais do que isso. Como há um firewall entre essas duas redes, ele pode analisar todo o tráfego que chega ou sai da rede e decide o que fazer com ele. Por exemplo, um firewall também pode ser configurado para bloquear determinados tipos de tráfego de saída ou pode registrar tráfego suspeito (ou todo o tráfego).

    Um firewall pode ter várias regras que permitem e negam certos tipos de tráfego. Por exemplo, ele só pode permitir conexões com um servidor a partir de um endereço IP específico, descartando todas as solicitações de conexão de outro local para fins de segurança.

    Os firewalls podem ser qualquer coisa, desde um software em execução no laptop (como o firewall incluído no Windows) até hardware dedicado em uma rede corporativa. Esses firewalls corporativos podem analisar o tráfego de saída para garantir que nenhum malware está se comunicando pela rede, monitorar o uso da rede do funcionário e filtrar o tráfego - por exemplo, um firewall pode ser configurado para permitir tráfego de navegação pela web, bloqueando o acesso a outros tipos de aplicações.


    Se você é como a maioria das pessoas, você tem um roteador em casa. Seu roteador na verdade funciona como um tipo de firewall de hardware devido ao seu recurso NAT (conversão de endereços de rede), impedindo que o tráfego de entrada não solicitado chegue aos seus computadores e outros dispositivos atrás do roteador..

    Crédito de imagem: Diagrama de Firewall de Wikimedia Commons, ChrisDag no Flickr