Det finns två typer av brandväggar: maskinvarubrandväggar och programvarubrandväggar. Din router fungerar som en hårdvarubrandvägg, medan Windows innehåller en programvarubrandvägg. Det finns även andra brandväggar från tredje part som du kan installera.
I augusti 2003, om du anslöt ett opatchat Windows XP-system till Internet utan en brandvägg, kunde det infekteras inom några minuter av Blaster-masken, som utnyttjade sårbarheter i nättjänster som Windows XP exponerade för Internet.
Förutom att visa vikten av att installera säkerhetskorrigeringar, visar detta vikten av att använda en brandvägg, vilket förhindrar att inkommande nätverkstrafik når din dator. Men om din dator ligger bakom en router, behöver du verkligen installera en programvarubrandvägg?
Hur routrar fungerar som hårdvarubrandväggar
Hemroutrar använder nätverksadressöversättning (NAT) för att dela en enda IP-adress från din Internet-tjänst som tillhandahålls mellan flera datorer i ditt hushåll. När inkommande trafik från Internet når din router, vet din router inte vilken dator du ska vidarebefordra den till, så den förkastar trafiken. I själva verket fungerar NAT som en brandvägg som förhindrar att inkommande förfrågningar når din dator. Beroende på din router kan du kanske också blockera specifika typer av utgående trafik genom att ändra routerns inställningar.
Du kan låta routern vidarebefordra lite trafik förbi ställa in port-vidarebefordran eller placera en dator i en DMZ (demilitariserad zon), där all inkommande trafik vidarebefordras till den. En DMZ vidarebefordrar i själva verket all trafik till en specifik dator - datorn kommer inte längre att dra nytta av att routern fungerar som en brandvägg.
Bildkredit: webbhamster på Flickr
Hur programvaruväggar fungerar
En programvarubrandvägg körs på din dator. Det fungerar som en gatekeeper, vilket tillåter viss trafik genom och kasserar inkommande trafik. Windows själv innehåller en inbyggd programvarubrandvägg som först aktiverades som standard i Windows XP Service Pack 2 (SP2). Eftersom programvarubrandväggar körs på din dator kan de övervaka vilka applikationer som vill använda Internet och blockera och tillåta trafik per applikationsbasis.
Om du ansluter din dator direkt till Internet är det viktigt att du använder en programvarubrandvägg - du behöver inte oroa dig för det nu när en brandvägg levereras med Windows som standard.
Hårdvarubrandvägg mot mjukvarubrandvägg
Brandväggar för hårdvara och mjukvara överlappar varandra på några viktiga sätt:
- Båda blockerar oönskad inkommande trafik som standard och skyddar potentiellt sårbara nättjänster från det vilda Internet.
- Båda kan blockera vissa typer av utgående trafik. (Även om den här funktionen kanske inte finns på vissa routrar.)
Fördelar med en mjukvarubrandvägg:
- En hårdvarubrandvägg sitter mellan din dator och Internet, medan en programvarubrandvägg sitter mellan din dator och nätverket. Om andra datorer i ditt nätverk smittas kan brandväggen för programvara skydda din dator från dem.
- Med programvarubrandväggar kan du enkelt styra nätverksåtkomst per applikationsbasis. Förutom att kontrollera inkommande trafik kan en programvarubrandvägg uppmana dig när ett program på din dator vill ansluta till Internet och låta dig förhindra att programmet ansluter till nätverket. Den här funktionen är lätt att använda med en brandvägg från tredje part, men du kan också förhindra att applikationer ansluter till Internet med Windows-brandväggen .
Fördelar med en hårdvarubrandvägg:
- En hårdvarubrandvägg sitter bortsett från din dator - om din dator blir infekterad med en mask kan den masken inaktivera din programvarubrandvägg. Den masken kunde dock inte inaktivera din hårdvarubrandvägg.
- Hårdvarubrandväggar kan tillhandahålla centraliserad nätverkshantering. Om du driver ett stort nätverk kan du enkelt konfigurera brandväggens inställningar från en enda enhet. Detta hindrar också användare från att ändra dem på sina datorer.
Behöver du båda?
Det är viktigt att du använder minst en typ av brandvägg - en hårdvarubrandvägg (som en router) eller en programvarubrandvägg. Routrar och programvarubrandväggar överlappar på vissa sätt, men alla ger unika fördelar.
Om du redan har en router ger Windows-brandväggen aktiverad säkerhetsfördelar utan verklig prestandakostnad. Därför är det en bra idé att köra båda.
Du behöver inte nödvändigtvis installera en brandvägg från tredje part som ersätter den inbyggda Windows-brandväggen - men du kan, om du vill ha fler funktioner.