JustAsPlanned
Junior Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Вполне возможно, мой вопрос в данной теме выглядит несколько анегдотично, но думаю будет по теме. Нужен ли файрволл вообще для пользователей роутеров? Имеем: 1. 4х портовый роутер с NAT + firewall (Asus 6020), который раздает инет, подключенный через ADSL. 2. Комп xpsp2 (со всеми заплатками), подключенный к роутеру, отключенный встроенный "брандмауэр" На роутере настроен port forwarding (переброска портов) на комп для таких программ как Miranda, Shareaza, Flashget, Skype и т.д. Пока одна из этих прог не запущена, соответствующий ей порт закрыт, но видимый извне, все остальные порты невидимы - все это по данным внешнего портсканнера. Юное создание хочет нагадить и видит открытый порт, на котором висит, например, Miranda или Shareaza, - он будет использовать уязвимости именно этих прог, чтобы получить доступ? Или если уже открытый порт по факту является потенциальной опасностью, неважно какая прога на нем сидит и принимает входящее подключение? Теперь про механизм работы фаера: Суть внешней защиты фаера заключается в том что он делает все порты невидимыми, но ведь, чтобы принять входящее подключение, надо сделать порт видимым. В таком случае преимущество состоит программного фаера в том что он будет для открытого прогой порта фильтровать траффик, и тем самым теоретически способен отсечь атаку? |