רונן, אם אתה מוכן לקבל את עצתי אז השימוש באנטיווירוס ופיירוואל בשימוש ביתי כשלא מיישמים מספר כללים פשוטים של הבטחת מידע זה בזבוז זמן אחד גדול.
1. בטל הרשאות מנהל מחשב (administrator) לכל מי שמשתמש במחשב בבית, מלבד חשבון מנהל המחשב ובו לא משתמשים לשימושים יום יומיים.
2. הקפד שלכל מי שיש הרשאות של מנהל מחשב תהייה סיסמא.
שני צעדים פשוטים אלו כבר מבטיחים שירד מעליך 70% מהבעיות עם המחשבים והרשת בבית.
אנטיווירוס - כפי שאמרו מקודם, זה של Avast מצויין, חינמי ולא מעיק.
פיירוואל - מה שמקבלים בנתב ובמערכת ההפעלה מספיק לכל הצרכים הביתיים. יש להימנע מ ZoneAlarm ויתר הפיירוואל בתוכנה שמותקנים במחשב במידת האפשר. אם גורם חיצוני הצליח לפרוץ את הפיירוואל וה NAT של הראוטר שלך והוא משוטט לך ברשת הפרטית בבית, תאמין לי שזה לא הפיירוואל שתתקין במחשב שיפריע לו. לעומת זאת עם האפשרות לדפיקת ה IP Stack ש ZoneAlarm מפורסמת בו תאלץ לחיות כל הזמן.
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.
אני מחזק את ברסקאי החתולים,
אין שום טעם בFW כשאתה מחובר דרך ראוטר. גם ככה הוא מבצע NAT לכל התעבורה וכל הפורטים בDefault סגורים.
אם אתה ממש מתעקש לשלם, הייתי בודק את אפשרויות האנטיוירוס של ספק האינטרנט וזהו. יש להם IPS שיזהה את רוב הוירוסים ואולי יציעו לך עוד כל מיני שטויות של סינון תכנים לילדים וכדומה.
התפקיד של פיירוואל הוא לחצוץ בין הרשת הפנימית בבית לבין הרשת הציבורית בחוץ (האינטרנט). הדרך המקובלת לעשות זאת בבתים היא לחבר את המחשבים בבית לראוטר שתפקידו לגשר ולנתב בין הבית לאינטרנט. אחת הדרכים שבהן הוא מבצע זאת היא באמצעות NAT שזה קיצור ל Network Address Translation.
עם NAT הדבר היחיד שפונה החוצה לאינטרנט הוא הראוטר ורק לו יש כתובת IP אמיתית. ליתר המחשבים בבית יש כתובת IP של רשתות פנימיות והטריק כאן הוא שלא ניתן לגשת אליהן מרשת חיצונית. כך שפעולה פשוטה זו כבר מורידה מעליך לא מעט דאגות. הראוטר אחראי על מעקב אחרי הכתובות הפנימיות והעברת התעבורה דרכו לאינטרנט דרך הכתובת IP האמיתית.
בנוסף יש לראוטרים אפשרות למעקב אחרי ההתעבורה בין הבית לאינטרנט ולחסום Ports או לאפשר רק services מסויימים. יש כאלה שהם מתוחכמים יותר וכאלה שפחות אבל כולם נותנים NAT וקצת מעקב וניטור.
מה שזה אומר לגביך הוא שפריצה מבחוץ הופכת לקשה יותר ומי שסתם מבצע סריקה על ה IP שלך יגיע רק לראוטר ולא יוכל לדעת כמה מחשבים מסתתרים מאחוריו ויתקשה לעבור דרכו כדי לגשת אליהם מרחוק.
כיום אם אתה מחובר ישירות לאינטרנט דרך מודם קו ההגנה היחיד שלך הוא פיירוואל בתוכנה שמותקן במחשב. תאמין לי שאם מישהו כבר הגיע עד המחשב זה לא הפיירוואל הזה שיעצור אותו.
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.
התפקיד של פיירוואל הוא לחצוץ בין הרשת הפנימית בבית לבין הרשת הציבורית בחוץ (האינטרנט). הדרך המקובלת לעשות זאת בבתים היא לחבר את המחשבים בבית לראוטר שתפקידו לגשר ולנתב בין הבית לאינטרנט. אחת הדרכים שבהן הוא מבצע זאת היא באמצעות NAT שזה קיצור ל Network Address Translation.
עם NAT הדבר היחיד שפונה החוצה לאינטרנט הוא הראוטר ורק לו יש כתובת IP אמיתית. ליתר המחשבים בבית יש כתובת IP של רשתות פנימיות והטריק כאן הוא שלא ניתן לגשת אליהן מרשת חיצונית. כך שפעולה פשוטה זו כבר מורידה מעליך לא מעט דאגות. הראוטר אחראי על מעקב אחרי הכתובות הפנימיות והעברת התעבורה דרכו לאינטרנט דרך הכתובת IP האמיתית.
בנוסף יש לראוטרים אפשרות למעקב אחרי ההתעבורה בין הבית לאינטרנט ולחסום Ports או לאפשר רק services מסויימים. יש כאלה שהם מתוחכמים יותר וכאלה שפחות אבל כולם נותנים NAT וקצת מעקב וניטור.
מה שזה אומר לגביך הוא שפריצה מבחוץ הופכת לקשה יותר ומי שסתם מבצע סריקה על ה IP שלך יגיע רק לראוטר ולא יוכל לדעת כמה מחשבים מסתתרים מאחוריו ויתקשה לעבור דרכו כדי לגשת אליהם מרחוק.
כיום אם אתה מחובר ישירות לאינטרנט דרך מודם קו ההגנה היחיד שלך הוא פיירוואל בתוכנה שמותקן במחשב. תאמין לי שאם מישהו כבר הגיע עד המחשב זה לא הפיירוואל הזה שיעצור אותו.
...
תודה רבה על ההסבר !
בין השורות אני מבין שניתן גם להשתמש בראוטר לגבי מחשב אחד ,