עבור לתוכן

רמת אבטחה לאחר שידרוג אלקטל לפרו

Featured Replies

פורסם

שידרגתי את המודם אלקטל שלי לראוטר לפי המדריך המצויין שמצאתי באתר.

השאלה שלי היא האם מבחינת רמת האבטחה כעת לאחר שהפכתי את המודם לראוטר יש שינוי לטובה או לרעה?

תודה מראש.

דן.

פורסם

בעיקרון, שידרוג לנתב מפעיל את ה-NAT, שאפשר לקרוא לזה מעין פיירוול. ממש פרימיטיבי ולא רציני, אבל גם משהו.

לפורץ פוטנציאלי תהייה עכשיו עוד שכבה לעבור (לעבור את הנתב ולהיכנס הלאה לאחד המחשבים) אז די ניתן להגיד שרמת האבטחה עלתה.

אבל חשוב להדגיש שאם מישהו שמבין באמת באמת רוצה לפרוץ אליך, גם זה לא יעזור לך להתגונן ממנו. תמיד אפשר למצוא דרך להיכנס אליך למחשב.

עדיף להיות בטוחים גם עם פיירוול תוכנה בכל מקרה.

פורסם
  • מחבר

רציתי רק לוודא שהכיוון הוא לא הורדת רמת האבטחה, בכל מקרה אני עם FIREWALL על המחשבים.

תודה דן.

פורסם

בעיקרון, שידרוג לנתב מפעיל את ה-NAT, שאפשר לקרוא לזה מעין פיירוול. ממש פרימיטיבי ולא רציני, אבל גם משהו.

לפורץ פוטנציאלי תהייה עכשיו עוד שכבה לעבור (לעבור את הנתב ולהיכנס הלאה לאחד המחשבים) אז די ניתן להגיד שרמת האבטחה עלתה.

אבל חשוב להדגיש שאם מישהו שמבין באמת באמת רוצה לפרוץ אליך, גם זה לא יעזור לך להתגונן ממנו. תמיד אפשר למצוא דרך להיכנס אליך למחשב.

עדיף להיות בטוחים גם עם פיירוול תוכנה בכל מקרה.

אני חולק על דעתך...

יש הרבה יתרונות {בשבילי,ובטח גם בשביל אחרים}

הוא חוסם הרבה דברים ש

m$ פותחים...

ורק אתה בוחר מה לפתוח,

ובשבילי ועוד הרבה אנשים וכמובן חברות...

ופיירוול שעובד על פי אפליקציות יותר יעיל מפיירוול חומרתי...

הוא כמובן חוסם אוטומטית,הכול !

וכמובן שהוא תומך בחסימת פרוטוקלים...

זה טוב כאשר,אתה עובד עם כמה מערכות הפעלה במקביל על מחשב אחד,

וכמובן שאין בשום פיירוול תוכנתי חסימה לפי פורטים או פרוטוקלים...

וכל עוד אתה עובד תחת מערכת הפעלה מבוססת nt

שום דבר לא יעזור...

ואם אתה כמובן תחסום את כל הפורטים שצריך והפרוטוקלים...

ולא תפתח שום דבר מיותר

אתה מספיק מוגן

כי ממש אין לאף אחד מה לעשות עם חיבור adsl

"אבל חשוב להדגיש שאם מישהו שמבין באמת באמת רוצה לפרוץ אליך, גם זה לא יעזור לך להתגונן ממנו. תמיד אפשר למצוא דרך להיכנס אליך למחשב"

תלוי על איזה os אתה עובד ואיזה שרותים אתה מריץ...

אל תזלזל בפיירוול חומרתי

כי יש לו הרבה יתרונות!

יום טוב לך :)

פורסם

אני רק אומר שפיירוול תוכנה עושה את העבודה יותר טוב מ-NAT, שבכלל לא תוכנן להיות פיירוול. הוא תוכנון להיות מנגנון ניתוב..

פיירוול תוכנה יתמוך בעוד הרבה אופציות ואפשרויות ש"פיירוול" חומרה של אלקטל משודרג לא ייתן.

כמו חסימת אפליקציות במקום פורטים, חסימת מידע יוצא ולא רק נכנס, ובכלל, יש הרבה יותר שליטה על כל זה בתוכנה מאשר בחומרה.

אני לא מזלזל ב-NAT. את הפעולה שזה אמור לעשות, ניתוב, זה עושה באופן מצויין. ע"י הפעולה הזאת נוצר אפקט של "פיירוול". אז כל מה שאני אומר הוא שלמי שרוצה אבטחה ושליטה מלאה על האבטחה, NAT הוא לא תחליף לפיירוול תוכנה רציני. הוא מספק רק מעט מהאפשרויות שפיירוול תוכנה היה מספק.

פורסם

נכון אני מסכים איתך שכאשר אתה עובד תחת ווינדוס כלשהוא אתה צריך כמובן פיירווול ובמקרה שלי זה kerio... הנתב

עושה את תפקידו מעולה,כמו כן הפיירוול התוכנת...אבל כמובן שכל איש משכיל יודע שיותר חשוב הקונפיגורציה של הפיירוול מאשר סוג הפיירווול

{פרט למקרה שאתה עובד עם פיירוול לא מוכר,ולא יעיל}...

אני טוען שגם ל"אפקט הפיירוול" יש את היתרונות שלו..

כמו חסימת icmp שאת זה מהניסיון שלי לא מצאתי בשום פיירוול תחת ווינדוס..

כמובן שצריך להישתמש בפיירוול תוכנה,אך

זה יעזור מאוד אם קיים נתב,בעל אפקט הפיירוול...

יום טוב לך :)

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים