ID.nl logo
Windows Firewall instellen: Zo is je pc optimaal beschermd
© Reshift Digital
Huis

Windows Firewall instellen: Zo is je pc optimaal beschermd

De ingebouwde firewall van Windows 10 is vaak standaard ingesteld en wordt verder niet meer bekeken. Zonde eigenlijk. Want als je dieper graaft, kun je de firewall optimaliseren en nog beter afstemmen op je gebruik. Windows Firewall instellen werkt als volgt.

Natuurlijk kun je de ingebouwde firewall van Windows 10, die officieel en languit Windows Defender Firewall heet, simpelweg inschakelen en er niet meer naar omkijken. Toch is het handig om te weten op welke manier je computer wordt beschermd en welke instellingen bepalen hoe de programma’s op je computer met de buitenwereld communiceren. 

De firewall heeft twee gezichten: de opties die je aan de oppervlakte ziet en de opties die iets dieper zijn weggestopt in de krochten van Windows.

Voor we verder gaan: je kunt op elk moment terugkeren naar de standaardinstellingen van de firewall. In de sectie Firewall- en netwerkbeveiliging kies je voor Firewalls instellen op standaardwaarden. Klik tot slot op Standaardinstellingen herstellen.

Globale instellingen

De Windows Firewall maakt deel uit van Windows-beveiliging, bij het instellingenvenster (Windows-toets+I). Kies voor Netwerk en internet. In de sectie Status klik je op Windows Firewall. Die optie vind je onderin het venster aan de rechterzijde. In het hoofdvenster van Windows-beveiliging zie je in één oogopslag hoe de computer momenteel wordt beschermd.

De firewall maakt onderscheid tussen drie soorten netwerktypen: Domeinnetwerk, Particulier netwerk en Openbaar netwerk. Er is één type netwerk per sessie actief: dit wordt ook aangegeven in het hoofdvenster. 

Het domeinnetwerk (ook wel: domeinprofiel) is in de praktijk voornamelijk in gebruik in zakelijke omgevingen en niet thuis. Het particulier netwerk is doorgaans van toepassing in een thuissituatie, bijvoorbeeld voor een thuisnetwerk. Het openbare profiel is van toepassing als je op een openbare plek bent, zoals een vliegveld of café. 

Het is belangrijk dat je het netwerkprofiel altijd juist hebt ingesteld: de standaardinstellingen van de firewall zijn geoptimaliseerd voor deze typen netwerken.

©PXimport

De firewall kan een flinke hoeveelheid meldingen tonen. Sommige daarvan zijn onnodig en leiden af. Een goed voorbeeld hiervan is de onregelmatige melding dat Windows Firewall je computer heeft gecontroleerd en er geen dreigingen zijn gevonden. 

Zorg ervoor dat de firewall zich beperkt tot de meldingen die er daadwerkelijk toe doen. In het venster Windows-beveiliging kies je voor Instellingen (linksonder in het venster). Klik op Meldingen beheren. Bij Meldingen over firewall- en netwerkbeveiliging haal je de vinkjes weg bij de netwerktypen waarvoor je geen melding wilt ontvangen. 

De eerste optie – Melding weergeven als Microsoft Defender Firewall een nieuwe app blokkeert – is nuttig en houd je op de hoogte van eventuele blokkeringen.

Apps toestaan

Per programma (ofwel app) bepaalt de firewall of er toegang tot internet mogelijk is. Een programma kan overigens ook een service zijn, bijvoorbeeld de dienst Hulp op afstand of een ftp-server die je draait. 

Je kunt op elk moment opvragen welke programma’s worden geblokkeerd en welke worden toegestaan. In de sectie Firewall- en netwerkbeveiliging klik je op de knop Een app toestaan door de firewall. Een nieuw venster wordt geopend. In de lijst zie je alle toegestane apps en onderdelen. Is het onderdeel aangevinkt, dan wordt het toegestaan.

©PXimport

Op welk type netwerk het onderdeel wordt toegestaan, zie je in de kolommen Particulier en Openbaar. Selecteer een onderdeel en kies voor Details als je meer informatie wilt opvragen.

Via dit onderdeel kun je ook de toegang tot specifieke programma’s blokkeren. Klik op de knop Instellingen wijzigen. Blader naar het programma dat je wilt aanpassen en haal het vinkje weg om de toegang te blokkeren.

Sommige programma’s wil je mogelijk wel gebruiken op een privénetwerk (bijvoorbeeld thuis), maar niet als je gebruik maakt van een openbaar netwerk (bijvoorbeeld in een café). Een goed voorbeeld hiervan zijn apps voor bankzaken of andere apps met gevoelige informatie. 

In dit geval zoek je de app op in de lijst met toegestane apps en onderdelen en plaats je een vinkje bij de kolom Particulier. Haal het vinkje juist weg bij de kolom Openbaar. De app kan voortaan alleen met de buitenwereld communiceren als je een privénetwerk gebruikt.

Handmatig toevoegen

Naast het aanpassen van toegangsrechten voor bestaande apps en onderdelen, kun je ook nieuwe programma’s toevoegen en toestemming geven voor communicatie met de buitenwereld.

In het venster met de lijst van toegestane apps en onderdelen controleer je eerst of de app niet al wordt vermeld in de lijst. Is de app niet gedetecteerd en nog niet aanwezig, dan klik je op de knop Een andere app toestaan. Gebruik de knop Bladeren om de Verkenner te openen en de betreffende app handmatig aan te wijzen. 

Vervolgens klik je op Netwerktypen. In dit venster bepaal je binnen welk netwerk de app mag communiceren. Kies tussen Particulier of Openbaar en bevestig met een klik op OK. Controleer de instellingen en klik op Toevoegen om de nieuwe app te bewaren.

©PXimport

In één keer op slot

Als je een situatie niet vertrouwt, kun je ook in één keer alle binnenkomende verbindingen blokkeren. Klik op het actieve netwerk in de sectie Firewall en netwerkbeveiliging, bijvoorbeeld Particulier netwerk. Zet een vinkje bij de optie Alle binnenkomende verbindingen blokkeren, inclusief verbindingen in de lijst met toegestane apps

De optie is vooral bedoeld voor situaties waarin er sprake is van een gerichte aanval op het netwerk en je zonder al te veel moeite de volledige bescherming wilt activeren.

In ditzelfde venster vind je ook de optie om de firewall volledig uit te schakelen voor het geselecteerde netwerk. Zet de schuif op Uit bij Microsoft Defender Firewall. De bescherming wordt hiermee in één keer opgeheven, dus weer voorzichtig.

Netwerktype veranderen

Het netwerktype (privé of openbaar) bepaalt dus welke beveiligingsinstellingen de firewall hanteert. Wanneer je voor het eerst verbinding maakt met een netwerk, vraagt Windows om welk type het gaat. 

Mogelijk wil je het netwerktype in de toekomst veranderen. Open dan het instellingenvenster van Windows en kies Netwerk en internet. Open de sectie Status en klik op de knop Eigenschappen bij de actieve verbinding waarvan je het type wilt aanpassen. Bij Netwerkprofiel kies je het nieuwe netwerkprofiel: Openbaar of Privé.

©PXimport

Bekende netwerken beheren

Elk netwerk waarmee Windows is verbonden, wordt bewaard in de lijst met bekende netwerken. Die lijst groeit gestaag, naarmate het aantal (tijdelijke) netwerken waarmee je verbindt, toeneemt. Bekijk de lijst regelmatig en schoon deze op: netwerken die je eenmalig hebt gebruikt, kun je uit de lijst verwijderen. 

In het Windows-instellingenvenster kies je voor Netwerk en internet. Kies voor Wi-Fi en klik op Bekende netwerken beheren. Klik op het netwerk dat je niet meer nodig hebt en kies Niet onthouden. Als de lijst groot is en je bent op zoek naar een specifiek netwerk, dan gebruik je het zoekveld bovenin.

Geavanceerde opties

Windows Firewall biedt standaard maar een beperkte set informatie. Dat komt omdat de uitgebreide opties voor de firewall zijn ondergebracht in een andere, minder bekende sectie. Open het Startmenu en typ Wf.msc, gevolgd door Enter. Een nieuw venster wordt geopend. 

In het hoofdvenster vind je de status van de firewall: ook hier wordt onderscheid gemaakt tussen de verschillende netwerktypen, zoals privéprofiel en openbaar profiel.

©PXimport

Klik op Eigenschappen van Windows Defender Firewall om het eigenschappenvenster te openen. Dit is onder meer opgebouwd uit de eerdergenoemde netwerkprofielen. Klik bijvoorbeeld op het tabblad Privéprofiel. Bij Status lees je of de firewall actief is. 

Bij Binnenkomende verbindingen zie je dat standaard alle binnenkomende verbindingen worden geblokkeerd. Voor de meeste situaties is dit de juiste instelling: het gaat er in de praktijk vaak om dat je computer verbinding maakt met andere computers (zoals een webserver bij het bekijken van een internetpagina). 

Bij Uitgaande verbindingen lees je dat deze wel zijn toegestaan. Standaard beschermt de firewall alle netwerkverbindingen, zowel bekabeld als draadloos. Je kunt de firewall voor bepaalde verbindingen uitschakelen. Bij de optie Beveiligde netwerkverbindingen klik je op de knop Aanpassen. Haal hier het vinkje weg bij de netwerkverbindingen die je wilt uitsluiten.

Regels bekijken

De firewall werkt op basis van regels. Er wordt daarbij onderscheid gemaakt tussen regels voor binnenkomende verbindingen en regels voor uitgaande verbindingen. Je kunt een overzicht van de regels inzien door in het menu aan de linkerzijde voor een categorie te kiezen. 

Klik eerst op Regels voor binnenkomende verbindingen. De regels verschijnen rechts in het venster. Vaak dragen de regels de naam van het programma waarvoor ze gelden. Dubbelklik op een regel voor de details. Het is verstandig om de meeste instellingen niet aan te passen: alleen gevorderde systeembeheerders zijn in staat alle gevolgen hiervan te overzien. Pas je iets aan zonder dat je hiervan alle details kent, dan kan de bescherming van je computer gevaar lopen.

©PXimport

Toch bestaan er een paar tabbladen die interessant genoeg zijn om goed te bekijken en eventueel verder naar je hand te zetten. Op de tab Geavanceerd vind je de optie Interfacetypen. Hiermee kun je aangeven op welk type verbinding de firewallregel van toepassing is. Zo kun je aangeven dat de regel bijvoorbeeld alleen op draadloze verbindingen van toepassing is of alleen op vaste netwerkverbindingen. 

Klik op Aanpassen en kies Deze interfacetypen. Plaats vervolgens een vinkje naast de verbindingen waarvoor de regel geldt en klik op OK.

Verbinding blokkeren

Een groot voordeel van het geavanceerde venster van de firewall: de mogelijkheid om de communicatie van een specifiek programma of specifiek proces in één keer te blokkeren, zonder de rest van het internetverkeer te verstoren. Dit komt bijvoorbeeld van pas als je de situatie niet vertrouwt en het verdachte programma snel de toegang wilt ontzeggen. 

Open de sectie Regels voor uitgaande verbindingen. Zoek het programma op dat je wilt blokkeren en dubbelklik hierop. Op de tab Algemeen vind je de sectie Bewerking. Kies hier voor De verbinding blokkeren en klik op OK.

Op een later moment herstel je de bewerking weer door hetzelfde tabblad te openen en te kiezen voor De verbinding toestaan. Het is belangrijk dat je elke aanpassing in de firewall vastlegt, bijvoorbeeld in een Word-document. Zo kun je een situatie altijd relatief eenvoudig terugdraaien. 

Totaaloverzicht

Tot slot is er de sectie Controle. Hiermee roep je een uitgebreid overzicht op van de status van de firewallbeveiliging. Kies het profiel waarover je meer informatie wilt. In het overzicht zie je of de Windows Firewall actief is en van welke meldingen je op de hoogte wordt gesteld. Verder geeft Firewall aan welke regels actief zijn. 

Als je het logboek hebt geactiveerd (waarover hieronder meer), vind je ook een koppeling naar de logboekinformatie. Klik op het pijltje naast Controle om de onderliggende secties uit te klappen en een overzicht van de actieve beveiligingsregels op te vragen.

©PXimport

Logboek raadplegen

Standaard houdt Windows Firewall geen logboek bij. Dat is jammer, omdat je in geval van problemen een logboek kunt raadplegen om te controleren waar het misgaat. Een logboek kan namelijk waardevolle informatie bevatten over de stappen die de firewall heeft genomen.

In het geavanceerde firewallvenster klik je op Eigenschappen. Open de tab Privéprofiel en klik op Aanpassen in de sectie Logboekregistratie. Kies nu wat je wilt opslaan. Zo kun je het vastleggen wanneer er datapakketten verloren gaan (kies voor Verloren pakketten in logboek registreren) en het vastleggen wanneer verbindingen succesvol worden opgezet (kies voor Geslaagde verbindingen opslaan).

Bij Naam kun je de opslaglocatie van het logboek aanpassen. Standaard vind je het logboek in de map C:\Windows\System32\logfiles\firewall. Het bestand heet Pfirewall.log

Bij Limiet kun je de maximale bestandsgrootte van het logboek bepalen, als je niet tevreden bent met de standaardgrootte van 4 MB. Klik op OK om de instellingen op te slaan. 

Het is tenslotte verstandig om de logboekregistratie alleen te activeren als je problemen hebt met de verbindingen en een oorzaak wilt achterhalen, want het bijhouden van het logboek legt beslag op de bronnen van Windows.

▼ Volgende artikel
Dekbed in de wasdroger: helpt een tennisbal echt?
© ID.nl
Huis

Dekbed in de wasdroger: helpt een tennisbal echt?

Wanneer je je dekbed gewassen hebt, wil je dat het natuurlijk weer lekker dik en luchtig aanvoelt. Maar wanneer je hem gewoon in de droger gooit, kan de vulling gaan klonteren, zodat er dunne stukken en dikke stukken ontstaan. Dat slaapt niet echt lekker. Om dat te voorkomen, gooien veel mensen er een paar tennisballen bij. Helpt dat echt?

In dit artikel

Je leest wat tennisballen in de droger doen en bij welke dekbedden dat wel of juist minder goed werkt. We leggen uit hoeveel ballen je nodig hebt, waar je op let bij het type tennisbal en waarom voldoende ruimte in de trommel belangrijk is. Ook staan we stil bij alternatieven zoals speciale drogerballen en geven we praktische tips om je dekbed gelijkmatig te laten drogen en mooi in vorm te houden.

Lees ook: 9 veelgemaakte fouten bij het drogen van je was

Wat tennisballen in de droger doen

Tijdens het drogen raken de tennisballen telkens het dekbed. Dat helpt vooral bij dons en veren. Als die nat zijn, blijven ze aan elkaar plakken en zakt de vulling in. Door de constante beweging vallen die samengepakte delen weer uiteen, waardoor de vulling zich opnieuw verspreidt. Zo kan de warme lucht overal beter bij en droogt het dekbed gelijkmatiger. De droogtijd wordt er niet korter van, maar het dekbed komt wel duidelijk voller uit de droger.

Hoe vaak moet je je dekbed eigenlijk wassen?

Een dekbed hoeft niet vaak in de was. Voor de meeste mensen is één tot twee keer per jaar genoeg. Dat komt omdat het meeste vuil (denk bijvoorbeeld aan zweet of huidschilfers) niet in het dekbed zelf terechtkomt, maar in het dekbedovertrek. Dat overtrek was je regelmatig, meestal eens per één à twee weken. Het dekbed blijft daardoor relatief schoon.

Soms is vaker wassen wel logisch. Bijvoorbeeld als je veel zweet in je slaap, last hebt van een huisstofmijtallergie of het overtrek niet zo vaak verschoont. Ook na ziekte of bij zichtbare vlekken is een extra wasbeurt verstandig.

Hoe vaak je kunt wassen, hangt ook af van de vulling. Niet elk dekbed kan namelijk even goed tegen veel wasbeurten. Dons- en verendekbedden kunnen meestal in de wasmachine, mits je het waslabel volgt en ze daarna goed laat drogen. Synthetische dekbedden zijn in dat opzicht wat vergevingsgezinder en kunnen vaak vaker gewassen worden zonder dat de vulling daaronder lijdt.

Twijfel je of wassen echt nodig is? Dan is luchten een goed alternatief. Hang je dekbed regelmatig buiten of bij een open raam. Daarmee kun je een wasbeurt vaak nog maanden uitstellen.

View post on TikTok

Hoeveel tennisballen zijn genoeg?

Met één tennisbal in de wasdroger merk je vaak weinig, zeker bij een groot dekbed. Die verdwijnt al snel in de stof en heeft dan weinig effect. Met twee tot vier ballen werkt het beter, omdat ze het dekbed op meerdere plekken tegelijk in beweging houden. Zolang de ballen vrij kunnen bewegen en niet vast blijven zitten in de vulling, doen ze hun werk.

Kun je elke tennisbal gebruiken bij het drogen van een dekbed in de droger?

iet elke tennisbal is even geschikt. Vooral nieuwe of felgekleurde ballen kunnen bij hogere temperaturen kleur afgeven en kleine pluisjes verliezen van de vilten buitenlaag. Dat komt niet vaak voor, maar het risico is wel aanwezig. Gebruik je oudere tennisballen, dan is de kans hierop kleiner. Wil je dat verder beperken, dan kun je de ballen in een oude witte sok stoppen en die dichtknopen. Het effect blijft grotendeels hetzelfde, al is het iets minder uitgesproken dan met losse ballen.

Speciale drogerballen

Er bestaan ook speciale drogerballen van wol of kunststof. Die zijn bedoeld voor gebruik in de droger en geven geen kleur af. Ze doen hetzelfde als tennisballen: ze zorgen dat het dekbed tijdens het drogen in beweging blijft. Wolballen maken minder lawaai en zijn milder voor stoffen. Stop je je dekbed regelmatig in de droger? Dan kun je beter deze speciale bollen gebruiken in plaats van tennisballen.  

Geef het dekbed genoeg ruimte in de droger

Tennisballen helpen alleen als het dekbed voldoende ruimte heeft om te bewegen. Is de trommel te vol, dan draait alles als één geheel rond en gebeurt er weinig. Wil je grote tweepersoonsdekbedden drogen, dan heb je een droger met een ruime trommel nodig. Heb je die niet zelf? Kijk dan of er een wasserette bij je in de buurt is. Meer ruimte zorgt voor meer beweging en daarmee voor een beter eindresultaat.

Niet elk dekbed kan in de droger

Tennisballen hebben vooral effect bij dons- en verendekbedden. Bij synthetische vulling is dat verschil kleiner en kan de constante beweging van de ballen de vulling na verloop van tijd zelfs vervormen. Wol, zijde en andere natuurlijke materialen mogen meestal helemaal niet in de droger. Check daarom altijd eerst het waslabel voordat je het dekbed in de trommel legt.

Even tussendoor opschudden helpt

Haal het dekbed halverwege het programma even uit de droger en schud het los, alsof je het bed opmaakt. Leg het daarna omgedraaid terug in de trommel. Zo verdeelt de vulling zich opnieuw en kan het dekbed gelijkmatiger drogen.

Wat kun je van het eindresultaat verwachten?

Tennis- of drogerballen zijn vooral een hulpmiddel, geen vervanging voor de juiste drooginstellingen. Droog het dekbed niet te vaak of te heet: kies een lage of middelhoge temperatuur en selecteer een speciaal dons- of beddengoedprogramma als dat op je droger zit. Zorg ook voor voldoende ruimte in de trommel. Als je dan ook nog eens ballen laat meedraaien, heb je er alles aan gedaan om te zorgen dat je dekbed weer lekker vol uit de droger komt!

▼ Volgende artikel
SSD vs. HDD: waarom is een SSD zo veel sneller dan een harde schijf?
© arinahabich
Huis

SSD vs. HDD: waarom is een SSD zo veel sneller dan een harde schijf?

Waarom start een computer met een SSD binnen enkele seconden op, terwijl een oude harde schijf blijft ratelen? Het vervangen van een HDD door een SSD is de beste upgrade voor een trage laptop of pc. We leggen in dit artikel uit waar die enorme snelheidswinst vandaan komt en wat het fundamentele verschil is tussen deze twee opslagtechnieken.

Iedereen die zijn computer of laptop een tweede leven wil geven, krijgt vaak hetzelfde advies: vervang de oude harde schijf door een SSD. De snelheidswinst is direct merkbaar bij het opstarten en het openen van programma's. Maar waar komt dat enorme verschil in prestaties vandaan? Het antwoord ligt in de fundamentele technologie die schuilgaat onder de behuizing van deze opslagmedia.

De vertraging van mechanische onderdelen

Om te begrijpen waarom een Solid State Drive (SSD) zo snel is, moeten we eerst kijken naar de beperkingen van de traditionele harde schijf (HDD). Een HDD werkt met magnetische roterende platen. Dat kun je vergelijken met een geavanceerde platenspeler. Wanneer je een bestand opent, moet een fysieke lees- en schrijfkop zich naar de juiste plek op de draaiende schijf verplaatsen om de data op te halen. Dat fysieke proces kost tijd, wat we latentie noemen. Hoe meer de data op de schijf verspreid staat, hoe vaker de kop heen en weer moet bewegen en wachten tot de juiste sector onder de naald doordraait. Dit mechanische aspect is de grootste vertragende factor in traditionele opslag.

©Claudio Divizia

Flashgeheugen en directe gegevensoverdracht

Een SSD rekent definitief af met deze wachttijden omdat er geen bewegende onderdelen in de behuizing zitten. De naam 'Solid State' verwijst hier ook naar; het is een vast medium zonder rammelende componenten. In plaats van magnetische platen gebruikt een SSD zogenoemd NAND-flashgeheugen. Dat is vergelijkbaar met de technologie in een usb-stick, maar dan veel sneller en betrouwbaarder. Omdat de data op microchips wordt opgeslagen, is de toegang tot bestanden volledig elektronisch. Er hoeft geen schijf op toeren te komen en er hoeft geen arm te bewegen. De controller van de SSD stuurt simpelweg een elektrisch signaal naar het juiste adres op de chip en de data is direct beschikbaar.

Toegangstijd en willekeurige leesacties

Hoewel de maximale doorvoersnelheid van grote bestanden bij een SSD indrukwekkend is, zit de echte winst voor de consument in de toegangstijd. Een besturingssysteem zoals Windows of macOS is constant bezig met het lezen en schrijven van duizenden kleine systeembestandjes. Een harde schijf heeft daar enorm veel moeite mee, omdat de leeskop als een bezetene heen en weer moet schieten. Een SSD kan deze willekeurige lees- en schrijfopdrachten (random read/write) nagenoeg gelijktijdig verwerken met een verwaarloosbare vertraging. Dat is de reden waarom een pc met een SSD binnen enkele seconden opstart, terwijl een computer met een HDD daar soms minuten over doet.

©KanyaphatStudio

Van SATA naar NVMe-snelheden

Tot slot speelt de aansluiting een rol in de snelheidsontwikkeling. De eerste generaties SSD's gebruikten nog de SATA-aansluiting, die oorspronkelijk was ontworpen voor harde schijven. Hoewel dat al een flinke verbetering was, liepen snelle SSD's tegen de grens van deze aansluiting aan. Moderne computers maken daarom gebruik van het NVMe-protocol via een M.2-aansluiting. Deze technologie communiceert rechtstreeks via de snelle PCIe-banen van het moederbord, waardoor de vertragende tussenstappen van de oude SATA-standaard worden overgeslagen. Hierdoor zijn snelheden mogelijk die vele malen hoger liggen dan bij de traditionele harde schijf.

Populaire merken voor SSD's

Als je op zoek bent naar een betrouwbare en snelle SSD, is er een aantal fabrikanten dat de markt domineert. Samsung wordt door velen gezien als de marktleider op het gebied van flashgeheugen en staat bekend om de uitstekende prestaties van hun EVO- en PRO-series. Daarnaast is Western Digital (WD) een vaste waarde; dit merk heeft de transitie van traditionele harde schijven naar SSD's succesvol gemaakt met hun kleurgecodeerde (Blue, Black en Red) series voor verschillende doeleinden. Ook Transcend is een uitstekende keuze; dit merk staat al jaren bekend om zijn betrouwbare geheugenproducten en biedt duurzame SSD's die lang meegaan. Tot slot bieden merken als Kingston en Seagate betrouwbare alternatieven die vaak net iets vriendelijker geprijsd zijn, zonder dat je daarbij veel inlevert op stabiliteit.