獲取防火牆
主頁 > 
獲取防火牆
< 返回

獲取防火牆

什麼是防火牆 ?

所謂防火牆可以是軟件或是硬件的一種工具。它可用於保護電腦,以避免來自互聯網攻擊者的威脅,例如:

接達電腦的資料威脅;
以執行程式把惡意軟件透過互聯網傳送給其它電腦的威脅。

防火牆的種類

防火牆可以分為兩個種類 - 軟件防火牆與硬件防火牆

軟件防火牆 : 軟件防火牆是安裝在電腦之中的,例如: Windows 的防火牆。如今,有許多防毒軟件附帶有軟件形式的防火牆。
硬件防火牆:硬件防火牆通常與你的系統及網路上的路由器整合在一起,且可視為單一產品來獨立購買。硬件防火牆可同時保護使用相同路由器的電腦,換言之,它可以保護相同區域網絡下所有的電腦。

軟件與硬件的防火牆可同時用於保護你的電腦與網絡。然而,對每個電腦來說,若可在上網前便安裝和啟動軟件防火牆會是個不錯的主意。

安裝及啟動

防火牆可以幫助你防止入侵者非法入侵電腦。

部份操作系統已內置基本的防火牆功能,例如,微軟的視窗10、Mac OSX 及 Redhat Desktop。你亦可自行選取防火牆軟件安裝於電腦上。

市面上的個人防火牆大多不需太多配置便可運作。當你首次啟動你的個人防火牆時,它會詢問你那些軟件可以使用網絡資源和外間通訊。大部分防火牆都能記下你的選擇,使你不用在同一軟件中再回答。當完成首次配置後,你的電腦便會受到防火牆的保護。

不容許不認識的網絡通訊通過防火牆

為有效地保護你的電腦不被非法入侵,防火牆會以不同的方式處理不同的網絡通訊,而這些方式大致上可歸納為以下三類:

許可通過:防火牆會容許無害的網絡通訊通過。這些通訊應該是在首次配置中被定為容許使用網絡資源的程式所發出的。
攔截:防火牆會攔截有害的網絡通訊。
徵詢意見:當防火牆偵測到可疑的網絡通訊,它會向你發出警告訊息並徵詢你的意見及作出相對的行動如攔截此通訊等。有一點值得注意的,當你回應這些警告訊息時請加倍小心。

在回應這些警告訊息時有一原則可供參考,就是只容許你認識的網絡通訊通過。一般來說,你可從其名稱辨別出一般常用的程式,列如 Microsoft Outlook 及 Internet Explorer 等。對於一些不知名的程式嘗試使用網絡資源,攔截此通訊會是較為安全的做法。如果在稍後你才發現這是必需,你亦可再改變其設定值的。