Ovládáme firewall ve Windows XP

Autor:
Kvůli zvýšení bezpečnosti operačních systémů Windows XP se jejich standardní součástí stal firewall, program bránící počítače před vnějším napadením. Pokud se tedy často a dlouho pohybujete na internetu, měli byste věnovat více pozornosti zabezpečení svého počítače.

Tak, jak nás před potenciálními útočníky chrání městská či státní policie, tak je třeba ochránit před možnými hackerskými útoky i výpočetní techniku. Internet se stal pro většinu lidí neomezeným zdrojem informací. Bohužel, po připojení k síti velké procento z nich zapomíná na svoje bezpečí. Jak stoupá počet připojených uživatelů, tak roste i počet hackerských útoků. Ne vždy musí jít o přímý útok na vás či vaše osobní informace, ale hackeři tak ukazují, že bezpečnost současného software není nejlepší. Jestliže chcete být v bezpečí, spusťte ohnivou zeď a můžete být klidní.

Firewall neboli ohnivá zeď je software (nebo HW zařízení), omezující přístup na počítač. Jde tedy o prostředníka mezi sítí a počítačem, který zabraňuje neoprávněnému přístupu. Firewally jsou jak hardwarové (ty se používají zejména ve větších podnicích), tak softwarové (pro domácí použití). Lze s nimi nastavit blokování určitých portů, IP adres a mnoho dalších způsobů filtrování dle pravidel. Jsou snadno definovatelné a zajišťují důkladnou kontrolu veškeré odchozí i příchozí internetové komunikace. Zaznamenávají veškerou komunikaci přicházející ze sítě. Na počítač je pak propuštěna jen ta, jež je nadefinována jako oprávněná.

Pro ochranu můžete zkusit některý z těchto nástrojů: Kerio, McAfee, Norton Personal, ZoneAlarm atd. Ten, kdo vlastní operační systém Windows XP, je na tom poněkud lépe. Systém totiž již v základní instalaci obsahuje integrovaný firewall. Bohužel mnozí uživatelé o něm nemají ani potuchy, což je velká chyba.

Firewall ve Windows XP

Aktivujume ohnivou zeď
Jste-li jakýmkoliv způsobem připojeni k síti a vlastníte OS Windows XP, nemusíte se o své soukromí bát. Na pracovní ploše klepněte pravým tlačítkem na ikonku Místa v síti a v otevřeném okně vyberte aktuální síťové připojení (telefonické, připojení k místní síti LAN, vysokorychlostní atd.). K aktivaci se také dostanete přes Start - Ovládací Panely - Síťová připojení. V našem případě je síťové připojení pojmenováno „Připojení Technet". Opět pravým myšítkem vyberte jeho Vlastnosti a přejděte na kartu Upřesnit.

Firewall ve Windows XP

V této záložce zaškrtněte boxík „Chránit počítač a síť...". Bránu firewall je zbytečné aktivovat u připojení, které není přímo připojeno k internetu. Není nutná ani v případě, kdy v síti existuje brána firewall nebo server proxy. Ovšem připojujete-li se k internetu z domova (modem, kabel, radiové připojení), je jeho aktivování téměř nutností. A naopak, firewall by neměl být aktivován pro virtuální privátní sítě nebo v domácích sítích (propojení více počítačů bez internetu). Mohlo by docházet k problémům při sdílení souborů a tiskáren. Lze je sice vyřešit specifickým nastavením firewallu, ale nejde o jednoduchou záležitost. Další rozšířené vlastnosti najdete pod položkou Nastavení.

Zde se nachází podrobnější nastavení: jednotlivých Služeb, Protokolování zabezpečení a ICMP (Internet Control Message Protocol).

1. Služby

Firewall ve Windows XP

Tato záložka slouží k nastavení a přidání služeb běžících v síti, které mohou použít uživatelé internetu na vašem PC. Na svém systému pak můžete rozjet např. FTP server, nebo zřídit server telnet či povolit vzdálenou plochu. Tlačítkem Přidat se vytváří zcela nová, vámi definovaná služba.

2. Protokolování zabezpečení

Firewall ve Windows XP 

Jste-li zvědaví a chcete vědět k jakým pokusům ke spojení s vaším PC dochází, můžete zapnout službu Možnosti protokolování. Na kartě máte možnost nechat ukládat Protokolovat vyřazené pakety anebo Protokolovat úspěšná připojení. První zmiňovaná zaznamenává pokusy, jež byly zamítnuty, naopak druhá možnost ukládá všechna úspěšná připojení. Jestliže se některý uživatel v síti úspěšně připojí k vašemu webovému serveru pomocí aplikace Internet Explorer, bude do protokolu zaznamenána položka. Dále si zvolte, kam se mají informace ukládat a jak má být výsledný soubor velký.

Aby vám protokol k něčemu byl, potřebujete vědět, co znamenají jednotlivé položky. Ty jsou podrobně rozepsány v nápovědě systému. Tady je jejich stručný přehled:

Protokol zabezpečení brány firewall pro připojení k Internetu je rozdělen na dvě části:

  • Záhlaví obsahuje informace o verzi protokolu zabezpečení a polích, která jsou k dispozici pro zadávání dat. Informace v záhlaví jsou zobrazeny jako statický seznam.
  • Text protokolu zabezpečení představují shromážděná data, která byla zadána jako výsledek pokusů o přenos dat přes bránu firewall. Údaje do polí v protokolu zabezpečení jsou na stránce zadány směrem zleva doprava. Text protokolu zabezpečení je dynamický seznam, nové datové položky jsou zadávány do spodní části protokolu. Chcete-li do protokolu zabezpečení zadat data, je třeba vybrat jednu nebo obě možnosti protokolování.

Protokol zabezpečení brány firewall pro připojení k internetu není ve výchozím nastavení povolen.

V následující tabulce jsou uvedeny informace ukládané do protokolu zabezpečení:

Informace v záhlaví

Položka Popis Příklad
#Version: Uvádí, které vydání protokolu zabezpečení brány firewall pro připojení k Internetu je nainstalováno. 1.0
#Software: Obsahuje název protokolu zabezpečení. Brána firewall pro připojení k Internetu
#Time: Označuje, že všechna časová razítka v protokolu jsou v místním čase. Místní
#Fields: Zobrazuje statický seznam polí, která jsou k dispozici pro položky protokolu zabezpečení, jsou-li k dispozici data. datum, čas, akce, protokol, src-ip, dst-ip, src-port, dst-port, velikost, tcpflags, tcpsyn, tcpack, tcpwin, icmptype, icmpcode a info

Údaje v textu protokolu

Položky Popis Příklad
datum Označuje rok, měsíc a den, kdy k zaznamenaným transakcím došlo. Kalendářní data jsou zaznamenána ve formátu:

RR-MM-DD,

kde RR představuje rok, MM měsíc a DD den.
2001-01-27
čas Označuje hodiny, minuty a sekundy, kdy k zaznamenané transakci došlo. Čas je zaznamenán ve formátu:

HH:MM:SS,

kde HH představuje hodiny v 24hodinovém formátu, MM jsou minuty a SS sekundy.
21:36:59
akce Označuje, která operace byla bránou firewall zjištěna. U brány firewall jsou k dispozici možnosti OPEN (OTEVŘÍT), CLOSE (ZAVŘÍT), DROP (ZAMÍTNOUT) a INFO-EVENTS-LOST (INFORMACE-UDÁLOSTI-ZTRACENÉ). Akce INFO-EVENTS-LOST označuje počet událostí, které proběhly, ale nebyly zaznamenány do protokolu. OPEN, CLOSE, DROP a INFO-EVENTS-LOST
protokol Označuje, který protokol byl použit pro komunikaci. Položka protokolu může být zadána také jako počet paketů, které nejsou vytvořeny protokoly TCP, UDP nebo ICMP. TCP, UDP, ICMP
src-ip Označuje zdrojovou adresu IP (adresa IP počítače, který se pokusil o navázání komunikace). Zdrojová adresa IP je zaznamenána ve formátu

(číslo).(číslo).(číslo).(číslo)

192.168.0.1
dst-ip Označuje cílovou adresu IP (adresa IP cílového počítače pokusu o komunikaci). Cílová adresa IP je zaznamenána ve formátu

(číslo).(číslo).(číslo).(číslo)

192.168.0.1
src-port Označuje číslo zdrojového portu odesílajícího počítače. Položka src-port je zaznamenána jako celé číslo v rozsahu od 1 do 65 535. Pouze protokoly TCP a UDP vrátí platnou položku src-port. Všechny ostatní protokoly platnou položku src-port nevrátí a výsledkem bude položka -. 4039
dst-port Označuje port cílového počítače. Položka dst-port je zaznamenána jako celé číslo v rozsahu od 1 do 65 535. Pouze protokoly TCP a UDP vrátí platnou položku dst-port. Všechny ostatní protokoly platnou položku dst-port nevrátí a výsledkem bude položka -. 53
velikost Označuje velikost paketu v bajtech. 60
tcpflags Označuje řídicí příznaky protokolu TCP nalezené v záhlaví protokolu TCP paketu IP.
  • Ack Označení pole Acknowledgement
  • Fin Žádná další data od odesílatele
  • Psh Funkce Push
  • Rst Obnovit připojení
  • Syn Synchronizovat pořadová čísla
  • Urg Označení pole Urgent Pointer
Příznaky jsou zadány velkými písmeny. Zadané údaje u položky tcpflags jsou uvedeny pro uživatele, kteří mají hluboké znalosti o protokolu TCP (Transmission Control Protocol). Další informace o protokolu TCP naleznete v dokumentu RFC 793.
AFP
tcpsyn Označuje pořadové číslo protokolu TCP v paketu. Informace zadané u položky tcpsyn jsou uvedeny pro uživatele, kteří mají hluboké znalosti o protokolu TCP. 1315819770
tcpack Označuje číslo potvrzení protokolu TCP v paketu. Informace zadané u položky tcpack jsou uvedeny pro uživatele, kteří mají hluboké znalosti o protokolu TCP. 0
tcpwin Označuje v bajtech velikost okna protokolu TCP v paketu. Informace zadané u položky tcpwin jsou uvedeny pro uživatele, kteří mají hluboké znalosti o protokolu TCP. 64240
icmptype Označuje číslo, které představuje pole Typ ve zprávě ICMP. 8
icmpcode Označuje číslo, které představuje pole Kód ve zprávě ICMP. 0
info Označuje, jaké informace budou zadány. Tyto informace závisí na typu akce, ke které došlo. Akce INFO-EVENTS-LOST například zapříčiní zadání mnoha událostí, ke kterým došlo, ale které nebyly zahrnuty do protokolu od posledního výskytu tohoto typu události. 23

Znak (-) se používá v polích, u kterých nejsou k dispozici žádné informace pro zadání.

3. Protokol ICMP (Internet Control Message Protocol)

Firewall ve Windows XP

Tento protokol je určen zkušeným uživatelům. Umožňuje totiž hostitelům a směrovačům využívajících komunikaci IP ohlašovat chyby a vyměňovat si omezené řídící a stavové informace.

Závěrem
Zajímá-li vás vyčerpávající informace o integrovaném firewallu ve Windows XP, zkuste nahlédnout do jeho nápovědy, která je v operačním systému dobře zpracována. V ní najdete i detailnější nastavení jednotlivých služeb.

Vstoupit do diskuse (59 příspěvků)

Irská atentátnice málem ustřelila Mussolinimu nos

Nejčtenější

Bluetooth reprák z Ikea stojí méně než porce masových koulí. Jak hraje?

Ikea Kallsup

Že Ikea umí nasadit velmi atraktivní ceny nikoho nepřekvapí, ale bluetooth reprosoustava za 129 Kč vypadá spíše jako vtip, nebo překlep v cenovce. Není. Koupili jsme hned dva kusy (byl pro to dobrý...

Proleťte se kolem Měsíce s posádkou Artemis II, ale pozpátku

NASA zveřejnila první snímky Země pořízené posádkou mise Artemis II. (4. dubna...

Účastníci letu Artemis II jsou již zpátky na Zemi a NASA se pomalu připravuje zveřejnit stovky gigabajtů obrazových dat, které na své cestě pořídili. Pojďme si před tím připomenout pozpátku, jak...

Unikátní Anson spíše než nadšení vzbudil posedlost, říká pilot

Průlet lehkého bombardéru Avro Anson na leteckém dni v Hosíně, 2025

Brzy to bude rok, co se Česko stalo novým domovem unikátního historického letounu Avro Anson původní verze Mk.I, jediným letuschopným exemplářem na světě. Na to, jaký byl první rok s tímto vzácným...

Írán odhalil slabinu USA: létající benzinky. Ve válce s Čínou by to byl velký průšvih

Premium
Americký tanker KC-135 v Mošnově

Spojené státy se zotavují ze svého útoku na nechvalně proslulou šíitskou diktaturu. Z politického hlediska zatím vypadá dost rozpačitě. Z vojenského pohledu má být úspěšný. Alespoň podle vyjádření...

Jaké skvosty nabídlo letošní setkání parních lokomotiv v Drážďanech

18. Dresdner Dampfloktreffen 2026

Minulý víkend se konal již 18. ročník drážďanského setkání nejen parních lokomotiv. Vyzdvihněme si některé zajímavé kusy z této akce.

Už nechtějí jen kliknutí. Nový trik ClickFix vás donutí hacknout se sami

Ilustrační snímek

Phishing už dávno nevypadá jen jako špatně přeložený e-mail od „nigerijského prince“. V roce 2026 jde o vysoce profesionální byznys digitálního vydírání, který sází na AI generované zprávy, falešné...

21. dubna 2026

Nejlepší webhosting v Česku: Které služby se hodí pro vlastní web v roce 2026?

Komerční sdělení
Ilustrační obrázek

Chcete si vytvořit vlastní web, blog nebo menší e-shop? Jedním z prvních rozhodnutí je výběr webhostingu – tedy služby, na které váš web poběží. Právě ten přitom ovlivní, jak rychle se bude web...

21. dubna 2026

Před 100 lety se narodila Alžběta II., princezna, s níž se nepočítalo na trůn

Královna Alžběta II. na oficiálním portrétu z roku 1952

Na jaře 1926 přišla v Londýně na svět dívka, která měla původně zůstat stranou velkých dějin. Osud ale rozhodl jinak a z Alžběty II. se stala panovnice, jež provázela Británii i Commonwealth velkou...

21. dubna 2026

V ČSSR se „díky“ RVHP vyráběly i notně zastaralé tramvaje pro NDR

Tramvaj Tatra T2D (v ČSSR vyráběná Gotha T2-62 pro NDR). Naumburg, 1989

V tramvajové velmoci Československu bylo ve druhé polovině 60. let vyrobeno i více než sto v té době již archaických tramvají Tatra T2D. Byly to stroje východoněmecké konstrukce vyráběné právě pro...

21. dubna 2026

Zjistěte, co o vás Facebook prozrazuje ostatním

Image by Dennis from Pixabay

Nastavení soukromí nemusí být rébus, pokud přesně víte, kam kliknout pro omezení nechtěných žádostí nebo úpravu viditelnosti svých příspěvků. Snadno si ohlídáte, komu se zobrazuje vaše historie, a...

20. dubna 2026

Americká blokáda pokračuje. Čísla mluví proti ní. Minolovky jsou na cestě

Minolovka USS Pioneer

Když vás v dobách Twitteru někdo zablokoval, mohli jste mu to oplatit. Zablokovali jste ho také. Přesně o to se teď pokouší bývalý velký příznivce sociální sítě s modrozeleným ptákem ve znaku,...

19. dubna 2026

Rozbitá toaleta a spánek bez postele. Jak žili astronauti během mise Artemis II

Premium
Pohled na Zemi zpoza Měsíce

Víc než devět dní strávili čtyři lidé na cestě k Měsíci a zpět během mise Artemis II. Jak žili v maličké lodi Orion? Co je zlobilo? A na čem si ve vesmíru pochutnávali? Nejen o tom přináší informace...

19. dubna 2026

Probíráte s chatbotem své zdraví? Dejte si pozor na to, co vám odpovídá

Premium
Ilustrační snímek

Chatboti pohánění generativní umělou inteligencí se pro mnoho lidí stali tak blízkou součástí jejich životů, že se jich ptají i na řadu intimních věcí, a to včetně vztahů nebo zdraví. To nemusí být...

18. dubna 2026

Jaké skvosty nabídlo letošní setkání parních lokomotiv v Drážďanech

18. Dresdner Dampfloktreffen 2026

Minulý víkend se konal již 18. ročník drážďanského setkání nejen parních lokomotiv. Vyzdvihněme si některé zajímavé kusy z této akce.

18. dubna 2026

Nová technologie čipů má za cíl odhalovat deepfake už u zdroje

Jako první zajímavost z Digital Experience jsme vybrali prototyp fotoaparátu...

Nástup generativní umělé inteligence ještě víc tlačí na uživatele, aby přemýšleli nad důvěryhodností obsahu, který je jim předkládán na různých platformách. U obrázků a fotografií se nyní řada...

17. dubna 2026

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Unikátní Anson spíše než nadšení vzbudil posedlost, říká pilot

Průlet lehkého bombardéru Avro Anson na leteckém dni v Hosíně, 2025

Brzy to bude rok, co se Česko stalo novým domovem unikátního historického letounu Avro Anson původní verze Mk.I, jediným letuschopným exemplářem na světě. Na to, jaký byl první rok s tímto vzácným...

16. dubna 2026

Nové AirPods Max 2 se naučily nové funkce, zvukem ale na konkurenci nestačí

AirPods Max 2

V soutěži „najdi deset rozdílů“ by to byl chyták. Mimo USB-C konektoru, který už při „upgradu“ v roce 2024 nahradil dřívější Lightning, jsou sluchátka na pohled na chlup stejná, jako ty z první...

16. dubna 2026
Nastavte si velikost písma, podle vašich preferencí.