Когда вы настраиваете компьютер с Windows ХР в качестве сервера дозвона, по умолчанию он позволяет удаленному пользователю иметь доступ к локальной сети, куда подключен сервер дозвона. К примеру вы настроили офисный компьютер в качестве сервера дозвона. Когда вы подключаетесь к нему из дома, вы можете получить доступ не только к вашему компьютеру, но также и ко всем ресурсам, к которым открыт доступ в офисной сети.
Возможность доступа к сетевым ресурсам является важной и мощной возможностью, но она также представляет возможную угрозу безопасности. Чтобы дозвониться и подключиться, удаленный пользователь должен иметь или знать данные учетной запись на компьютере, к которому происходит подключение. Если одна из учетных записей попала в руки злоумышленника и ей были даны права удаленного модемного доступа, то неправомочный пользователь может получить доступ к сетевым ресурсам. Защита всех сетевых ресурсов с помощью NTFS и ограничений общего доступа является первым шагом к защите сети, но вы по-прежнему должны следить за серверами дозвона как за потенциально небезопасными для общих ресурсов.
Модемный доступ также представляет другую возможную угрозу. Позволение модемным подключениям проходить через ваш брандмауэр, если таковой установлен в вашей сети, является возможной лазейкой для вирусов, троянских программ и хакеров в вашу сеть. Поэтому вы должны устанавливать сервер дозвона Windows ХР только если вы полностью осознаете и принимаете все возможные угрозы безопасности.