Anda mungkin telah menghidupkan tembok api PC atau penghala wayarles anda pada satu ketika, tetapi bagaimana anda tahu jika ia sebenarnya berfungsi dengan baik?
Tujuan utama tembok api pada rangkaian peribadi adalah untuk memastikan segala-galanya di belakangnya selamat daripada penggodam dan perisian hasad.
Mengapa tembok api penting untuk keselamatan?
Jika digunakan dengan betul, tembok api rangkaian pada dasarnya boleh menjadikan PC "tidak kelihatan" kepada orang jahat. Jika mereka tidak dapat melihat komputer anda, mereka tidak akan dapat menyasarkan serangan berasaskan rangkaian kepada anda.
Penggodam menggunakan alat pengimbasan port untuk mengimbas komputer dengan port terbuka, yang mungkin mempunyai kelemahan yang berkaitan, memberikan mereka pintu belakang untuk menembusi komputer. Sebagai contoh, anda mungkin telah memasang aplikasi yang membuka port FTP pada komputer anda. Perkhidmatan FTP yang berjalan pada port tersebut mungkin mempunyai kelemahan keselamatan yang baru ditemui. Jika penggodam dapat melihat bahawa anda mempunyai port terbuka dan menjalankan perkhidmatan yang terdedah, dia boleh mengeksploitasi kelemahan dan mendapat akses kepada komputer.
Salah satu kelebihan utama keselamatan rangkaian adalah hanya membenarkan port dan perkhidmatan yang sangat diperlukan. Semakin sedikit port dan perkhidmatan terbuka yang dijalankan pada rangkaian dan/atau PC, semakin sedikit jalan yang perlu dilakukan oleh penggodam untuk menyerang sistem. Firewall harus menghalang akses daripada Internet melainkan anda mempunyai aplikasi khusus yang memerlukannya, seperti alat pentadbiran jauh.
Kemungkinan anda menggunakan tembok api sebagai sebahagian daripada sistem pengendalian komputer anda atau penghala wayarles.
Kaedah keselamatan terbaik ialah menghidupkan mod "stealth" pada tembok api penghala. Ini membantu menjadikan rangkaian dan komputer anda kurang terdedah kepada penggodam. Semak tapak web pengilang penghala anda untuk mendapatkan butiran tentang cara mendayakan ciri ini.

Kaedah keselamatan terbaik ialah menghidupkan mod "stealth" pada tembok api penghala
Bagaimanakah anda tahu jika tembok api anda benar-benar melindungi anda?
Anda harus menyemak firewall anda secara berkala. Cara terbaik untuk menguji tembok api adalah dari luar rangkaian (iaitu Internet). Terdapat banyak alat percuma yang tersedia yang boleh membantu anda melakukan ini. Salah satu yang paling mudah dan paling berguna yang tersedia hari ini ialah ShieldsUP dari laman web Gibson Research. ShieldsUP akan membolehkan anda menjalankan beberapa port dan perkhidmatan yang berbeza, mengimbas alamat IP rangkaian anda (ditentukan apabila anda melawat tapak web). Jenis imbasan yang tersedia dari tapak ShieldsUP termasuk:
Semak perkongsian fail
Proses audit perkongsian fail menguji port biasa yang dikaitkan dengan port dan perkhidmatan perkongsian fail yang terdedah. Jika port dan perkhidmatan ini berjalan, ini bermakna anda mungkin mempunyai pelayan fail tersembunyi yang berjalan pada komputer anda, membenarkan penggodam mengakses sistem fail anda.
Semak port biasa
Proses menguji port biasa menguji port yang digunakan oleh perkhidmatan biasa (dan berpotensi terdedah) termasuk FTP , Telnet, NetBIOS dan banyak lagi. Ujian akan memberitahu anda sama ada penghala anda atau mod "senyap" komputer anda berfungsi seperti yang diiklankan.
Semak semua pelabuhan dan perkhidmatan
Imbasan ini menyemak setiap port tunggal dari 0 hingga 1056 untuk melihat sama ada ia terbuka (ditandakan dengan merah), ditutup (ditunjukkan dengan biru) atau dalam mod "siluman" (ditunjukkan dengan warna hijau). Jika anda melihat mana-mana port berwarna merah, anda harus menyiasat lebih lanjut untuk melihat perkara yang berjalan pada port tersebut. Semak tetapan tembok api anda untuk melihat sama ada port ini telah ditambahkan untuk tujuan tertentu.
Jika anda tidak melihat apa-apa dalam senarai peraturan tembok api anda yang berkaitan dengan port ini, ini mungkin menunjukkan bahawa anda mempunyai perisian hasad yang dijalankan pada komputer anda dan mungkin PC anda telah menjadi sebahagian daripada botnet . Jika sesuatu kelihatan mengelirukan, anda harus menggunakan pengimbas anti-perisian hasad untuk menyemak komputer anda dan mencari perisian hasad tersembunyi.
Semak Spam Messenger
Ujian Spam Messenger cuba menghantar mesej ujian Microsoft Windows Messenger ke komputer anda, untuk melihat sama ada tembok api menyekat perkhidmatan yang boleh dieksploitasi dan digunakan oleh spammer untuk menghantar mesej kepada anda atau tidak. Ujian ini hanya untuk pengguna Microsoft Windows. Pengguna Mac/Linux boleh melangkau ujian ini.
Semak perkara yang boleh didedahkan oleh penyemak imbas anda
Walaupun bukan ujian tembok api, ujian ini menunjukkan maklumat yang boleh didedahkan oleh penyemak imbas anda tentang anda dan sistem anda.
Keputusan terbaik yang boleh anda harapkan dalam ujian ini ialah mesej yang mengatakan bahawa komputer anda berada dalam mod "True Stealth" dan imbasan yang menunjukkan bahawa anda tidak mempunyai Port terbuka mana pada sistem yang boleh dilihat/boleh diakses daripada Internet. Sebaik sahaja anda mencapai ini, anda boleh berehat sedikit dengan mengetahui bahawa komputer anda tidak menjadi mangsa penggodam.