Hjem Personlig finansiering Netværksadministration: Firewallprotokoller - dummies

Netværksadministration: Firewallprotokoller - dummies

Indholdsfortegnelse:

Video: Windows 10 Google Chrome web installer med netværksadministrator fejl 2025

Video: Windows 10 Google Chrome web installer med netværksadministrator fejl 2025
Anonim

Al netværkstrafik til og fra LAN skal passere gennem en firewall, hvilket forhindrer uautoriseret adgang til netværket. Der er fire teknikker firewalls bruger til at holde uønskede besøgende ud af dit netværk. Tre af disse teknikker er beskrevet her. Den fjerde pakkefiltrering er ikke omfattet af denne artikel.

Statlig pakkeinspektion (SPI)

Statlig pakkeinspektion, , også kendt som SPI, er et trin i intelligens fra simpel pakkefiltrering. En firewall med stateful pakkeinspektion ser på pakker i grupper i stedet for individuelt. Det holder styr på, hvilke pakker der er passeret gennem firewallen og kan registrere mønstre, der indikerer uautoriseret adgang.

I nogle tilfælde kan firewallen holde fast i pakker, når de kommer, indtil firewallen samler nok information til at træffe beslutning om, hvorvidt pakkerne skal godkendes eller afvises.

Statlig pakkeinspektion blev engang kun fundet på dyre, virksomhedsniveau-routere. Nu er SPI firewalls imidlertid overkommelige nok til at bruge små eller mellemstore netværk.

Kredsløbs gateway

A kredsløbs gateway styrer forbindelser mellem klienter og servere baseret på TCP / IP-adresser og portnumre. Når forbindelsen er etableret, interfererer gatewayen ikke med pakker, der strømmer mellem systemerne.

Du kan f.eks. Bruge en gateway til Telnet-kredsløb til at tillade Telnet-forbindelser (port 23) til en bestemt server og forbyde andre typer forbindelser til den pågældende server. Når forbindelsen er etableret, tillader kredsløbs gatewayen at strømme frit over forbindelsen. Som følge heraf kan kredsløbsgatewayen ikke forhindre en Telnet-bruger i at køre bestemte programmer eller bruge bestemte kommandoer.

Application gateway

En applikationsgateway er et firewall system, der er mere intelligent end en pakkefiltrerende firewall, stateful pakkeinspektion eller gateway firewall på kredsløb. Pakkefiltre behandler alle TCP / IP-pakker ens. Til gengæld kender applikationsgateways detaljerne om de applikationer, der genererer de pakker, der passerer gennem firewallen.

For eksempel er en webapplikationsgateway opmærksom på detaljerne i HTTP-pakker. Som følge heraf kan den undersøge mere end blot kilden og destinationsadresserne og portene for at afgøre, om pakkerne skal kunne passere gennem firewallen.

Derudover fungerer applikationsgateways som proxyservere.Enkelt sagt er en proxyserver en server, der sidder mellem en klientcomputer og en ægte server. Proxyserveren aflyser pakker, der er beregnet til den rigtige server og behandler dem.

Proxyserveren kan undersøge pakken og beslutte at videresende den til den rigtige server, eller den kan afvise pakken. Eller proxyserveren kan muligvis reagere på pakken selv uden at involvere den virkelige server overhovedet.

For eksempel gemmer webproxier ofte kopier af almindeligt anvendte websider i en lokal cache. Når en bruger anmoder om en webside fra en fjernwebserver, afbryder proxyserveren anmodningen og kontrollerer, om den allerede har en kopi af siden i cachen. I så fald returnerer webproxyen siden direkte til brugeren. Hvis ikke, sender proxyen anmodningen videre til den rigtige server.

Application Gateways er opmærksomme på detaljerne om, hvordan forskellige typer TCP / IP-servere håndterer sekvenser af TCP / IP-pakker, så de kan træffe mere intelligente beslutninger om, hvorvidt en indgående pakke er legitim eller er en del af et angreb. Som et resultat er applikationsgateways mere sikre end enkle pakkefiltrerende firewalls, der kun kan håndtere en pakke ad gangen.

Den forbedrede sikkerhed for applikationsgateways kommer imidlertid til en pris. Application gateways er dyrere end pakkefiltre, både hvad angår deres købspris og omkostningerne ved at konfigurere og vedligeholde dem. Derudover sænker applikationsgateways netværkets ydeevne, fordi de gør mere detaljeret kontrol af pakker, før de tillader at passere.

Netværksadministration: Firewallprotokoller - dummies

Valg af editor

At vide, hvor mange pixels der er nok - dummies

At vide, hvor mange pixels der er nok - dummies

Hvis du tror, ​​du aldrig kan være for rig, for tynd eller Har for mange megapixel, tænk igen. Unødvendige pixels fører til større digitale billedfiler, hvilket er fantastisk, når du har brug for alle disse pixels, men det er en potentiel gener på andre tidspunkter: Overdreven megapixel spiser dine hukommelseskort. De fleste digitale kameraer gemmer billeder ...

Hvordan man bruger dit GoPro-kamera - dummies

Hvordan man bruger dit GoPro-kamera - dummies

Hvorfor bære din GoPro? Fordi du kan. Det er vigtigere, at det er mere muligt at montere kameraet end at forsøge at holde det. For en ting er dine hænder lidt for store til det. Det gør at tage billeder eller skyde film ikke meget anderledes end at gå til din 5-årige niece tefest med sine dukker ...

3 Måder at overvåge billedindstillinger på Nikon D7100 - dummies

3 Måder at overvåge billedindstillinger på Nikon D7100 - dummies

Din Nikon D7100 giver dig tre måder at overvåge billedindstillinger såsom batteri status og skud tilbage: via kontrolpanelet, fra informationsskærmen og gennem søgeren.

Valg af editor

Hvad du bør vide om indtjeningsobligationer til serie 7-eksamen - dummies

Hvad du bør vide om indtjeningsobligationer til serie 7-eksamen - dummies

Dig bliver nødt til at blive fortrolig med indtægtsobligationer til serie 7 eksamen. I modsætning til skatteobligerede obligationer udstedes indtægtsobligationer til finansiering af kommunale faciliteter, der vil generere tilstrækkelig indkomst til at understøtte obligationerne. Disse obligationer opkræver penge til visse forsyningsvirksomheder, vejafgifter, lufthavne, hospitaler, studielån og så videre. En kommune kan også udstede industrielle ...

Succes på talværdi test: multiplicere og dividere efter decimaler - dummies

Succes på talværdi test: multiplicere og dividere efter decimaler - dummies

I mental aritmetiske test, bliver du ofte bedt om at formere eller opdele et tal med en decimal - noget som 10. 3 x 0. 01 eller 3. 34 ÷ 0. 2. Når du kender reglerne, er de nemme! At multiplicere med et decimaltal: Tæl, hvor mange cifre der er efter decimaltegnet (prikken) i begge tal. I ...

Undersøgelse Collective Nouns til Miller Analogies Test - dummies

Undersøgelse Collective Nouns til Miller Analogies Test - dummies

Kollektive navneord er ord, der står for grupper af ting, og de bør være en del af din Miller Analogies Test-strategi. Kollektive substantiver er blandt de mest kreative ord på engelsk. Nogensinde hørt om en MURDER af krager, for eksempel? "Mord" er det kollektive navneord for en gruppe af krager. Kollektive navneord ...

Valg af editor

Hvordan man bygger en skærm og dør i Minecraft - dummies

Hvordan man bygger en skærm og dør i Minecraft - dummies

I Minecraft, vandrer rundt i det åbne normalt er ikke et problem i løbet af dagen, men miljøet bliver langt mere farligt om natten. Hvis dagtimerne er aftagende, og du ikke føler dig klar til at kæmpe tilbage (hvilket sandsynligvis er sandt på din første dag), har du brug for ly. Ved at placere mange af de blokke, du har samlet ...

Hvordan man bygger et tårn i Minecraft Modding - dummies

Hvordan man bygger et tårn i Minecraft Modding - dummies

Ved at oprette droner, flytte dem og Brug dem til at placere blokke giver dig mulighed for at bygge noget, du kan forestille dig i Minecraft. At opbygge store, komplekse strukturer kræver imidlertid masser af kode, og hele processen kan blive forvirrende. Før du laver en stor, kompleks struktur, skal du undersøge, hvordan du laver en mindre struktur, så du ...

Hvordan man bygger et undervandshus i Minecraft - dummies

Hvordan man bygger et undervandshus i Minecraft - dummies

Hyggeligt med et havhus i Minecraft ved at lære at overleve undervandskonstruktionen og bygge huset i dine drømme!