O que é um firewall e como pode proteger seu dispositivo?

Katarina Glamoslija
Katarina Glamoslija Ex-diretora de conteúdo
Publicado em: 27 de dezembro de 2019
Informações verificadas por Hazel Shaw
Atualizado 2 vezes desde a publicação
Katarina Glamoslija Katarina Glamoslija Ex-diretora de conteúdo
Publicado em: 27 de dezembro de 2019 Atualizado 2 vezes desde a publicação
Informações verificadas por Hazel Shaw

Em média, os hackers se infiltram nos computadores de usuários desprevenidos a cada 39 segundos. Não é nenhuma surpresa que a maioria dos ataques venha da internet. O malware pode se espalhar como erva daninha. Se um dispositivo for infectado, tudo conectado à mesma rede estará em perigo. Felizmente, existem medidas defensivas disponíveis para proteger usuários e seus sistemas contra criminosos cibernéticos.

Os firewalls são ferramentas de segurança responsáveis por proteger seu dispositivo contra ameaças externas, como aquelas provenientes da internet. Eles monitoram todos os dados de entrada e saída, encerrando quaisquer conexões consideradas suspeitas e impedindo que hackers usem seu computador para espalhar malware. Com esse objetivo em mente, eles podem bloquear aplicativos de acessar a internet, impedir o acesso não autorizado aos seus dados e interromper ataques de exfiltração de dados.

 À medida que o crime cibernético continua aumentando, os firewalls são mais essenciais do que nunca. Usar um firewall é uma das melhores coisas que você pode fazer para proteger seus dados confidenciais, como dados bancários online e informações pessoais, além de garantir a integridade dos seus dispositivos. Apesar disso, um firewall sozinho não é suficiente para mantê-lo protegido da maioria das ameaças.

EXPERIMENTE O FIREWALL INTELIGENTE DO NORTON

O que é um firewall e como ele funciona?

Um firewall regula as conexões entre os dispositivos na sua rede local (LAN) e no mundo externo. Quando você navega na internet ou usa um programa de Voz sobre Protocolo de Internet (VOIP), como o Skype, para fazer uma chamada, seu computador se comunica com a Rede de Longa Distância (WAN) trocando pacotes de informações através de portas designadas. Esses pacotes viajam tanto da rede externa para os computadores na LAN durante o downlink (como quando você está baixando um arquivo da internet) quanto na direção oposta durante o uplink (como quando você está carregando um vídeo no YouTube).

Em poucas palavras, firewalls são hardwares ou softwares usados para impedir acesso não autorizado à sua rede de computadores.

Eles podem ser usados por indivíduos e grandes empresas para filtrar todos os dados de entrada e saída. Se o filtro do firewall detectar algo suspeito, ele negará o acesso ao seu sistema de computador e à sua rede privada. Da mesma forma, se ele detectar dados suspeitos sendo enviados do seu computador, ele os interromperá.

Os firewalls também podem ser configurados para bloquear o acesso de programas específicos à internet. Isso é útil se você estiver testando um aplicativo que acha que pode ser perigoso ou se estiver usando um programa que contém informações altamente confidenciais.

Hoje em dia, todo computador precisa de um firewall para proteger os dados confidenciais. Embora não sejam a única ferramenta necessária para evitar ameaças online, os firewalls são uma parte crucial de qualquer pacote de segurança. Felizmente, os melhores antivírus vêm com firewalls avançados. Eu, particularmente, gosto do que vem incluído com o Norton devido à sua interface gráfica e ferramentas de configuração de porta.

Norton

Contra quais tipos de ataques os firewalls protegem?

Os firewalls impedem que criminosos cibernéticos tenham acesso ao seu sistema. Os problemas incluem, mas não estão limitados a:

  • Acesso backdoor: Um backdoor se refere a quaisquer falhas de segurança ou bugs que, quando explorados, permitem acesso não autorizado a um programa. Até mesmo sistemas operacionais inteiros como o Windows podem ter backdoors, e um hacker experiente sabe como tirar vantagem deles.
  • Tráfego malicioso: Uma categoria ampla, o tráfego malicioso abrange todos os dados que entram na sua rede e que carregam ameaças como malware. Um bom firewall detectará que os dados recebidos são suspeitos e os bloqueará. Os firewalls também podem bloquear dados provenientes de endereços IP específicos que são usados por agentes mal-intencionados.
  • Ataques de negação de serviço: Ataques de negação de serviço e negação de serviço distribuída (DoS e DDoS) envolvem agentes mal-intencionados enviando grandes quantidades de dados para uma rede alvo. Quando bem-sucedidos, esses ataques podem prejudicar a velocidade da rede e derrubar serviços. Os firewalls poderão bloquear a entrada de dados de certas fontes, reduzindo o efeito.
  • Ataques do tipo man-in-the-middle: Esse tipo de ameaça (abreviado como ataques MITM) é realizado por hackers que interceptam e alteram os dados à medida que eles passam da origem para o destinatário. Os dados poderiam ser alterados para causar confusão ou ser substituídos por malware. Alguns firewalls poderão detectar tráfego incomum e bloqueá-lo.
  • Sequestro de login remoto: A área de trabalho remota permite que os usuários se conectem e controlem um computador de outro local. Há muitos usos legítimos para esse tipo de software, mas ele também pode ser explorado por hackers para roubar suas informações ou adicionar malware à sua máquina.
  • Roteamento de origem: Quando os pacotes de dados estão viajando por uma rede online, eles normalmente são “passados” por vários roteadores antes de chegar ao seu destino. Alguns hackers tiram vantagem desse sistema fazendo com que pacotes de dados maliciosos pareçam vir de uma fonte confiável. Muitos firewalls desabilitam o roteamento de origem por esse motivo.

Para que mais os firewalls são usados?

Às vezes, os programas de firewall podem ser usados como servidores proxy. Sempre que você acessa uma página da internet, o servidor proxy recebe os dados primeiro antes de encaminhá-los para o seu computador. Esta configuração tem alguns benefícios:

  • O servidor que hospeda a página da internet não interage diretamente com sua máquina, reduzindo as chances de uma página maliciosa infectar seu computador.
  • O endereço de rede online do seu computador está oculto.
  • Uma versão da página de internet é salva na memória cache do servidor proxy, permitindo um carregamento mais rápido caso você visite a página no futuro.

Além do servidor proxy, os firewalls ocasionalmente oferecem uma DMZ (Zona Desmilitarizada) ou uma rede perimetral que abriga arquivos de baixo risco e clientes que estão fora do firewall principal. Visto que esse recurso é usado principalmente por empresas, os indivíduos provavelmente não precisarão se preocupar com isso.

Prós e contras do firewall

Há muitas vantagens em executar um firewall no seu computador. A maior segurança que eles oferecem vale o preço de algumas notificações e pop-ups de aviso.

Prós

  • Menor risco de malware, pois os firewalls conseguem bloquear certos tipos de ataques.
  • Um firewall garantirá que qualquer programa que você execute tenha seu acesso online monitorado e verificado. O tráfego de rede que poderia sinalizar uma transferência desprotegida de dados confidenciais será controlado pelo seu firewall.
  • Alguns irão notificá-lo quando o firewall filtrar alguma conexão.
  • Alguns firewalls vêm com recursos extras para melhorar sua segurança cibernética. Vamos abordar mais sobre isso mais para frente.
  • Será possível controlar se um aplicativo específico tem acesso à internet.
  • As velocidades de conexão podem ser maximizadas filtrando dados desnecessários.

Contras

  • Como qualquer ferramenta de segurança, falsos positivos ocasionalmente aparecem. Você pode descobrir que o seu firewall bloqueia acidentalmente uma página de internet genuinamente segura que você deseja acessar.
  • Certos recursos podem consumir muito poder de processamento.
  • Às vezes, notificações excessivas podem ser um tanto irritantes.

Como lidar com falsos positivos

Se o seu firewall estiver impedindo seu trabalho bloqueando muitos pacotes, você deverá considerar verificar as configurações e ajustar a intensidade dos filtros do firewall. Encontrar o equilíbrio entre segurança e facilidade de uso pode ser um desafio no começo.

Desativar muitas funcionalidades fará com que você fique mais vulnerável a ataques. Se você definir a intensidade do filtro muito alta, poderá ter problemas com conteúdo seguro sendo bloqueado.

Veja como encontrar e configurar as configurações que permitem programas e conexões aprovados. Se você usar o Windows 11 e o firewall do Windows Defender, veja o que você pode fazer:

  1. Digite “firewall” na barra de pesquisa do Windows e clique em Firewall e proteção de rede.
  2. Se quiser alterar as configurações do seu aplicativo, clique em Permitir um aplicativo através do firewall.
  3. A nova janela mostrará os programas na lista e permitirá conexões através de redes privadas ou públicas.
  4. Clique em Alterar configurações e aceite os prompts, depois role pela lista e encontre o aplicativo que você deseja bloquear ou desbloquear para não acessar a internet.

Se você marcar as caixas Privado e Público, o aplicativo sempre poderá acessar a internet. Se você marcar apenas Privado, o aplicativo só poderá acessar a internet através da sua rede doméstica.

O processo de inclusão de uma conexão na lista de permissões é semelhante ao da maioria dos melhores firewalls de terceiros. Para dar um exemplo, com o Norton, você precisa ir até a janela do firewall, ir em configurações, clicar em Controle de Programas, selecionar o programa que deseja desbloquear e certificar-se de que Permitir esteja marcado na lista suspensa.

A aba firewall na janela Segurança do Windows também permitirá que você personalize suas configurações de notificação e defina regras personalizadas para tráfego de entrada e saída.

Um firewall sozinho oferece proteção suficiente?

Não. Os firewalls só são eficazes contra tipos específicos de ameaças. Eles são essenciais, mas não são a única ferramenta necessária se você estiver preocupado com a segurança. Além de um firewall, você precisará de um antivírus. Muitos antivírus (incluindo o Windows Defender) também vêm com firewalls, então, se você escolher sabiamente, poderá obter proteção máxima com um único produto. Os melhores firewalls vêm com antivírus de terceiros, sendo o Norton o meu favorito. Para os usuários do Windows, isso é suficiente. Se você usa um Mac, recomendo o Intego.

Um firewall serve principalmente como uma medida preventiva contra ataques maliciosos online. Mas se uma ameaça passar, um firewall pouco poderá fazer para evitar que ela danifique seu sistema ou roube seus dados. Você precisará de um bom antivírus para neutralizar qualquer ameaça ativa.

Se você baixar acidentalmente um arquivo malicioso por conta própria, há poucas chances de seu firewall impedi-lo. Em vez disso, os firewalls são mais voltados para impedir que hackers usem a internet para adicionar vírus diretamente ao seu computador. Um antivírus, por outro lado, verificará o conteúdo dos arquivos que você baixa e bloqueará qualquer coisa maliciosa (supondo que funcione corretamente).

Tenha em mente que nem todos os firewalls são criados iguais. O firewall padrão do Windows Defender é útil, mas tem recursos um tanto básicos. Você precisa se fazer as seguintes perguntas:

  • Você deseja proteção de firewall mais avançada ou funções especiais, como proteção antivírus de camada dupla?
  • Que tal um relatório detalhado de quais programas estão tentando acessar seu dispositivo?
  • Você se sente confortável com proteções básicas ou precisa de detecção de maior qualidade?

Se sua resposta para qualquer uma dessas perguntas for sim, você deve considerar adquirir um firewall de terceiros. Há muitas opções de firewall no mercado, mas você precisa escolher qual é a melhor para você.

Nota dos editores: o Intego e este site pertencem ao mesmo grupo de proprietários.

Quais são algumas boas recomendações de firewall?

Um bom firewall faz seu trabalho de forma eficaz, oferece funcionalidade e personalização extras e funciona sem afetar negativamente o desempenho do seu sistema.

Convenientemente, alguns antivírus vêm com firewalls integrados, cobrindo a maioria das suas necessidades de segurança cibernética com apenas um programa. Há também alguns firewalls grátis decentes que superam aqueles que vêm com todos os PCs e Macs. Os firewalls premium costumam a ser melhores do que as alternativas grátis, oferecendo mais flexibilidade e melhor proteção geral contra ameaças à sua rede.

Pessoalmente, valorizo os firewalls que oferecem opções de configuração avançadas, como a capacidade de criar regras personalizadas. Tanto o Norton quanto o Bitdefender atendem aos requisitos. Eu, particularmente, gosto de como o Norton facilita o gerenciamento de portas.

What Is a Firewall 20-06

O firewall do McAfee é mais fácil de usar, mas não é tão personalizável. Se você é um usuário de Mac, o Intego é sua melhor opção. Observe que para obter qualquer um deles você precisará assinar um plano antivírus (o que eu recomendo de qualquer forma).

Se um antivírus premium não cabe no seu orçamento, o Tinywall é uma ótima opção. Ele é muito personalizável, mas não bloqueou tantas ameaças quanto o Norton durante os testes. O ZoneAlarm também é muito bom, mas você não pode utilizar o modo furtivo na versão grátis.

Perguntas frequentes

As listagens apresentadas neste site são de empresas das quais este site recebe remuneração — e algumas são de propriedade conjunta da nossa empresa controladora. Isso pode influenciar os rankings e a forma como as listagens são apresentadas. Saiba mais 
Saiba mais
Sobre o Autor
Katarina Glamoslija
Katarina Glamoslija
Ex-diretora de conteúdo
Publicado em: 27 de dezembro de 2019

Sobre o Autor

Katarina Glamoslija é ex-diretora de conteúdo do SafetyDetectives. Ela tem quase uma década de experiência pesquisando, testando e revisando produtos de cibersegurança e investigando as melhores práticas para segurança online e proteção de dados. Antes de ingressar no SafetyDetectives, ela foi gerente de conteúdo e editora-chefe de vários sites de avaliação, incluindo um sobre antivírus e outro sobre VPNs. Ela também trabalhou como redatora e editora freelance para publicações de tecnologia, médicas e empresariais. Fora do trabalho, ela pode ser encontrada viajando (e escrevendo sobre o tema em seu pequeno blog de viagens), brincando com seus gatos e assistindo a dramas policiais.