РоссияИзменить|Microsoft.com Начальная страница
Microsoft
 
Работает на базе Live Search
 
Начальная страницаПродуктыПриобрестиФайлы для загрузкиРабота с WindowsСправка и инструкции
Windows: справка и инструкции

Брандмауэр: вопросы и ответы

Здесь приведены ответы на некоторые распространенные вопросы о брандмауэрах.

Показать все

Что такое брандмауэр?

Брандмауэр представляет собой программный или аппаратный комплекс, который проверяет данные, входящие через Интернет или сеть, и, в зависимости от настроек брандмауэра, блокирует их или позволяет им поступить в компьютер.

Зачем нужен брандмауэр?

Брандмауэр защищает компьютер от проникновения хакеров или вредоносных программ (например, от червей) по сети или через Интернет. Брандмауэр также помогает предотвратить отправку вредоносных программ на другие компьютеры.

Даже если пользователь считает, что на компьютере нет ничего интересного для посторонних, вредоносные программы (сетевые черви) могут сделать его компьютер полностью неработоспособным, а также кто-то может воспользоваться им для рассылки подобных программ или вирусов другим компьютерам без ведома владельца.

Что означает «разрешение программе работать через брандмауэр»?

Разрешение программе работать через брандмауэр, иногда называемое разблокированием, дается при создании исключения, разрешающего определенной программе передавать данные через брандмауэр в компьютер или из него. Также можно разрешить программе работать через брандмауэр, открыв один или несколько портов. Дополнительные сведения см. в разделе Разрешение программе устанавливать связь через брандмауэр Windows.

Каковы рекомендуемые параметры брандмауэра Windows?

Рекомендуются следующие параметры брандмауэра по умолчанию.

Брандмауэр включен.

Брандмауэр включен для всех сетей (дома или на работе, в общественных местах, в домене).

Брандмауэр включен для всех сетевых подключений.

Брандмауэром блокируются все входящие подключения, не удовлетворяющие исключению.

Как удостовериться, что брандмауэр Windows включен?

В данной версии Windows брандмауэр Windows включен по умолчанию. Чтобы убедиться в том, что он не был выключен, выполните следующие действия.

1.

Откройте брандмауэр Windows, нажав кнопку ПускРисунок кнопки «Пуск»и выбрав пункты Панель управления, Безопасность и Брандмауэр Windows.

2.

Щелкните Включение и отключение брандмауэра Windows.Требуется разрешение администратора Введите пароль администратора или подтверждение пароля, если появится соответствующий запрос.

3.

Щелкните Включить (рекомендуется) и нажмите кнопку ОК.

Какие опасности брандмауэр не может предотвратить?

Вирусы, распространяющиеся через сообщения электронной почты

Вирусы, распространяющиеся через сообщения электронной почты, вложены в сообщения. Брандмауэр не может определить содержание сообщений электронной почты и поэтому не может защитить от этого типа вирусов. Для проверки и удаления из сообщений электронной почты подозрительных вложений, прежде чем они будут открыты, используются антивирусные программы. Даже при использовании антивирусной программы не следует открывать вложения электронной почты, если нет уверенности в их безопасности. Для получения дополнительных сведений см. раздел Защита от вирусов в сообщениях электронной почты

Мошеннические действия, фишинг

Фишинг представляет собой уловку, используемую для того, чтобы пользователи открыли личные или финансовые сведения, такие как пароль к счету в банке. Часто сетевое мошенничество начинается с почтового сообщения, которое кажется поступившим из доверенного источника, но фактически предлагает получателю предоставить сведения на поддельный веб-узел. Брандмауэры не могут определить содержание сообщений электронной почты и поэтому не могут защитить от этого типа атак. Дополнительные сведения см. в разделе Антифишинг: вопросы и ответы.

Почему некоторые параметры брандмауэра Windows недоступны для изменения?

Если компьютер подключен к домену, то системный администратор, возможно, управляет этими настройками посредством групповой политики.

Где можно получить дополнительные сведения об исключениях?

Для выполнения этих действий необходимо войти в систему с правами администратора.

Новый брандмауэр Windows с дополнительной безопасностью представляет собой оснастку консоли управления (MMC), предоставляющую дополнительные возможности для ИТ-специалистов. Используя этот брандмауэр, можно устанавливать и просматривать подробные правила входящего и исходящего трафика, а также взаимодействовать с IP-безопасностью (IPsec).

Чтобы открыть брандмауэр Windows с дополнительной безопасностью

1.

Откройте компонент «Администрирование», нажав кнопку ПускРисунок кнопки «Пуск»и выбрав пункты Панель управления, Система и ее обслуживание и Администрирование.

2.

Дважды щелкните Брандмауэр Windows в режиме повышенной безопасности. Требуется разрешение администратора Введите пароль администратора или подтверждение пароля, если появится соответствующий запрос.

ПримечаниеДля использования брандмауэра Windows с дополнительной безопасностью пользователь должен быть членом группы «Администраторы» или «Операторы сети».

Для получения дополнительной информации о брандмауэре Windows с дополнительной безопасностью ознакомьтесь с разделами Брандмауэр Windows с дополнительной безопасностью — карта содержимого и Приступая к работе с брандмауэром Windows с дополнительной безопасностью на веб-узле Майкрософт (материалы могут быть на английском языке).

Что случилось c параметрами ICMP и параметрами ведения журналов в брандмауэре Windows?

Для выполнения этих действий необходимо войти в систему с правами администратора.

Чтобы найти параметры ICMP и параметры ведения журналов, откройте брандмауэр Windows с дополнительной безопасностью.

1.

Откройте компонент «Администрирование», нажав кнопку ПускРисунок кнопки «Пуск»и выбрав пункты Панель управления, Система и ее обслуживание и Администрирование.‌ Требуется разрешение администратора Введите пароль администратора или подтверждение пароля, если появится соответствующий запрос.

2.

Дважды щелкните Брандмауэр Windows в режиме повышенной безопасности.

Чтобы изменить параметры ведения журналов

1.

В группе Общий профиль выберите Свойства брандмауэра Windows.

2.

Щелкните вкладку того профиля, который собираетесь изменить.

3.

В группе Ведение журнала выберите Настройка.

4.

В появившемся диалоговом окне сделайте необходимые изменения в параметрах и нажмите ОК.

Параметры ICMP можно указывать, создавая правила входящего и исходящего трафика, используя протоколы ICMPv4 или ICMPv6.

Можно ли использовать несколько брандмауэров на одном компьютере?

Да, но несколько одновременно работающих брандмауэров могут стать причиной возникновения конфликтов. Лучше всего использовать только один брандмауэр.

Нужно ли включать брандмауэр Windows, если используется маршрутизатор со встроенным брандмауэром?

Да, потому что брандмауэры, встроенные в маршрутизаторы, обеспечивают защиту только от угроз, исходящих от компьютеров в Интернете, но не от компьютеров в домашней сети. Например, если мобильный компьютер или компьютер-гость, инфицированный сетевым червем во время подключения к другой сети, затем подключится к вашей домашней сети, то брандмауэр, встроенный в маршрутизатор, не сможет предотвратить распространение сетевого червя. Однако брандмауэр, запущенный на каждом компьютере в сети, может помочь предотвратить распространение сетевых червей.

При попытке вернуть изначальные настройки брандмауэра Windows отображается предупреждающее сообщение. Что это значит?

Если определенным программам была разрешена работа через брандмауэр, параметры будут потеряны для всех сетей, а не только для сети, к которой компьютер подключен в данный момент, и программы, которым было дано разрешение, будут с этого момента заблокированы брандмауэром.

Что еще, кроме брандмауэра, нужно для защиты компьютера?

Следует выполнить следующие действия.

Включите автоматическое обновление Windows и удостоверьтесь, что обновления автоматически устанавливаются на компьютер. Для получения дополнительных сведений см. Изменение способа уведомления об обновлениях или их установки в Windows.

Установите хорошую антивирусную программу и следите, чтобы она отвечала последним требованиям, регулярно загружая обновления с веб-узла разработчика программы. Многие антивирусные программы поддерживают автоматическое обновление. Дополнительные сведения см. в разделе Как защитить компьютер от вирусов?

Используйте Защитника Windows или другие программы для защиты от шпионского программного обеспечения. Эти программы помогут защитить компьютер от шпионских программ и другого вредоносного программного обеспечения. Для получения дополнительных сведений об использовании Защитника Windows см. раздел Использование Защитника Windows.

Почему в списке исключений отражается несколько экземпляров одной и той же программы?

При установке, удалении или переустановке программы, когда компьютер подключен к нескольким сетям, в списке исключений может отображаться несколько экземпляров одной и той же программы. Это объясняется тем, что все сети, к которым подключен компьютер, расположены отдельно друг от друга, и необходимо создавать исключения для каждой категории. Например, исключение могло быть создано в то время, когда компьютер был в сети в общественном месте, а затем, когда позже он был подключен к сети дома или на работе, исключение могло быть создано еще раз.

Также это может произойти, если применяется групповая политика.

Где можно получить дополнительные сведения о брандмауэрах?