ตั้งกำแพงสกัดผู้รุกรานด้วย Windows Firewall

ตั้งกำแพงสกัดผู้รุกรานด้วย Windows Firewall

เรียบเรียงจาก www.microsoft.com โดย MrYoke

 

หากเปรียบกับบ้านพักอาศัย ต้องมีกำแพงรั้วบ้านที่มิดชิด เพื่อป้องกันผู้บุกรุก การใช้งานวินโดวส์ก็เหมือนกัน เปรียบเสมือนประตูที่เปิดคอยต้อนรับการทำงานของโปรแกรมต่างๆ แต่ก็อาจมีผู้ไม่หวังดีแอบเล็ดลอดเข้ามาทำอันตรายคนในบ้านได้ ดังนั้นการสร้างกำแพงป้องกันให้มั่นคงแข็งแรงจึงเป็นเรื่องสำคัญ เพื่อป้องกันแขกที่ไม่ได้รับเชิญเข้ามาคิดปองร้าย วินโดวส์จึงต้องมีกำแพงป้องกันไฟร์วอลล์ เรียกว่า Windows Firewall หรือที่รู้จักกันในนามของ Internet Connection Firewall หรือ ICF ที่เป็นเสมือนเกราะป้องกันภัยที่ตั้งด่านคอยตรวจสอบผู้คนที่เข้าและออกเมือง เพื่อคอยตรวจตราการถ่ายโอนข้อมูลระหว่างคอมพิวเตอร์และระบบเครือข่าย หรืออินเตอร์เน็ต กำแพงด่านนี้จะตรวจสอบว่าหากมีผู้ไม่ประสงค์ดีเข้ามาจากข้างนอกโดยไม่ได้รับอนุญาตจะถูกกักตัวไว้ทันที

 

หากคุณใช้งาน Windows XP Service Pack 2 (SP2) จะมีคุณสมบัติ Windows Firewall ตั้งค่าไว้ให้เพื่อความปลอดภัยแล้ว เหตุใดจึงต้องมี Firewall เหตุผลคือในการต่อเชื่อมกับเครือข่ายหรืออินเตอร์เน็ตที่มีผู้ใช้จำนวนมาก เราไม่สามารถล่วงรู้ได้เลยว่า ใครแปลกปลอมเข้ามาหาเราหรือไม่ มีขโมยข้อมูลในเครือของเราหรือไม่ หรือบางคนอาจได้ยินคำว่าแฮกเกอร์หรือนักเจาะระบบ ที่อาศัยช่องโหว่ด้านความปลอดภัยเจาะระบบเข้ามาโจรกรรมข้อมูลเราได้ สำหรับคอมพิวเตอร์บางเครื่องอาจไม่ได้เปิดคุณสมบัตินี้เอาไว้

 

เราจึงควรจะตั้งกำแพงป้องกัน Windows Firewall เอาไว้เพื่อความปลอดภัย

1. คลิกที่ปุ่ม Start และเลือก Control Panel

2. ในหน้าต่าง Control panel คลิกไอค่อน Windows Security Center

3. คลิก Windows Firewall

 

 

 

 

 

Security Center

คำแนะนำ หากคุณไม่ใช้ Windows Firewall คุณสามารถติดตั้งและใช้งานโปรแกรมไฟร์วอลล์ตัวอื่นๆได้ ลองใช้โปรแกรมไฟร์วอลล์แบบดาว์นโหลดทดลองใช้ และเลือกใช้ตัวที่คุณชอบคุณสมบัติและการทำงาน หากคุณติดตั้งและเปิดใช้โปรแกรมไฟร์วอลล์ตัวอื่นๆ ให้ปิดการทำงานของ Windows Firewall เสียก่อน

Windows Firewall ทำงานอย่างไร

หากคุณใช้งานกับระบบเครือข่ายหรืออินเตอร์เน็ต เมื่อโปรแกรมบางโปรแกรมพยายามเชื่อมต่อโดยใช้คอมพิวเตอร์ของคุณเป็นเครื่องติดต่อ เราเรียกว่า "unsolicited request" คือการพยายามต่อเชื่อมหรือติดต่อกับเครือข่ายโดยไม่ได้รับอนุญาต ตัว Windows Firewall จะบล็อกหรือระงับการเชื่อมต่อนั้นทันที  หากคุณเปิดโปรแกรมดังเช่นโปรแกรมแชตยอดฮิตหรือเกมที่เล่นหลายๆคนแบบ multiplayer ผ่านระบบเครือข่าย จะมีหน้าต่างเตือนในการเข้าใช้งานอินเตอร์เน็ตหรือเครือข่าย ด่านกำแพง firewall ที่ตั้งด่านสกัดอย่างขยันขันแข็งจะตรวจสอบการใช้งาน คุณจะต้องอนุญาตหรือไม่อนุญาต block หรือ unblock (allow) การเชื่อมต่อ การติดต่อนั้น เหมือนๆกับว่าการทำงานของโปรแกรมแชตหรือเกมออนไลน์จะต้องติดต่อกับผู้ใช้จำนวนมากๆ เหมือนๆกับเราออกไปข้างนอกที่มีผู้คนจำนวนมากจะต้องบอกผู้ปกครองก่อน คุณจะพบหน้าต่างข้อความคล้ายๆแบบนี้

Firewall security alert หน้าต่างแจ้งเตือนภัยรุกราน

 

หากคุณเลือกที่จะไม่บล็อกการเชื่อมต่อ การเชื่อมต่อจะสามารถดำเนินต่อไปโดยมีคุณเป็นผู้ตัดสินใจ Windows Firewall จะสร้างข้อยกเว้นสำหรับการเชื่อมต่อนี้ ซึ่งไฟร์วอลล์จะไม่แสดงหน้าต่างมารบกวนแจ้งเตือนคุณให้รำคาญใจอีกต่อไป

ข้อแนะนำ แม้ว่าคุณจะสั่งให้ไฟร์วอลล์เปิดการทำงานให้กับบางโปรแกรมที่คุณอนุญาตให้ทำการเชื่อมต่อ แต่นั่นก็หมายถึงเพิ่มความเสี่ยงในด้านความปลอดภัยของระบบคอมพิวเตอร์

 

ในการป้องกันการบุกรุกเข้ามาโจรกรรมข้อมูลในเครื่องคอมพิวเตอร์ของเรา เราควรรู้จักวิธีในการป้องกัน และรู้เท่าทันวิธีในการลักลอบโจรกรรมข้อมูล ข้อดีของไฟร์วอลล์คือช่วยป้องกันไวรัสและหนอนที่จะแอบคืบคลานเข้ามาจากช่องโหว่ของวินโดวส์ นอกจากคุณเปิดการทำงานของไฟร์วอลล์แล้ว คุณจะต้องติดตั้งโปรแกรมป้องกันไวรัสไว้ด้วยเพื่อเป็นเกราะป้องกันอีกชั้นหนึ่งเพื่อความอุ่นใจ นอกจากนี้ทางไมโครซอฟท์ได้ออกตัวแพตซ์สำหรับแก้ปัญหาที่เกิดขึ้นที่จะเป็นอันทำให้ผู้อื่นสามารถเข้าไปในเครื่องคุณได้ ดังนั้นคุณจึงควรหมั่นอัพเดตแพตซ์จากไมโครซอฟท์ คล้ายๆกับเราคอยหมั่นตรวจสอบความแข็งแรงของประตู หน้าต่าง กลอน ลูกบิด คอยซ่อมแซมหลังคาที่รั่วอยู่เสมอ

 

ป้องกันตัวไว้ก่อนภัยจะถึงตัว

 

หากเปรียบก็เหมือนกับว่าหากมีใครที่เราไม่รู้จักเอากล่องแปลกๆมาวางไว้หน้าบ้านเรา เราคงไม่เปิดเพราะอาจเป็นระเบิด ยาเสพติด หรือใครอาจคิดปองร้ายเราก็ได้ สำหรับการใช้งานอีเมล์ หากมีไฟล์แนบที่แปลกๆ นามสกุลไฟล์ที่เราไม่รู้จัก โดยเฉพาะอย่างยิ่งผู้ส่งที่เราไม่เคยรู้จักมาก่อน ก็อย่าเปิดไฟล์แนบนั้นเด็ดขาด เพราะอาจเป็นกับดักก็เป็นได้ หรือหากมีอีเมล์แปลกๆส่งมาบ่อยๆเราอาจต้องบล็อกซะ คล้ายๆกับมีคนส่งโบรชัวร์แปลกๆมาให้เราอยู่เป็นประจำ แล้วเราไม่ได้อ่าน ก็ลบทิ้งไปซะหรือไม่ก็บล็อกไว้ซะเลย