Hjem Personlig finansiering Netværksadministration: Pakkefiltrerende firewall - dummies

Netværksadministration: Pakkefiltrerende firewall - dummies

Video: Windows 10 Google Chrome web installer med netværksadministrator fejl 2025

Video: Windows 10 Google Chrome web installer med netværksadministrator fejl 2025
Anonim

En pakkefiltrering firewall hver pakke, der krydser firewallen og tester pakken i henhold til et sæt regler, som du har oprettet. Hvis pakken passerer testen, må den passere. Hvis pakken ikke passerer, afvises den.

Pakkefiltre er den billigste type firewall. Som et resultat er pakkefiltrerende firewalls meget almindelige. Pakkefiltrering har imidlertid en række fejl, som kyndige hackere kan udnytte. Derfor resulterer pakkefiltrering ikke i sig selv af en fuldt effektiv firewall.

Pakkefiltre arbejder ved at inspicere kilde- og destinations-IP- og portadresserne i hver pakke for transmissionskontrolprotokoll / internetprotokol / internetprotokol (TCP / IP). TCP / IP porte er tal, der er tildelt bestemte tjenester, der hjælper med at identificere, hvilken tjeneste hver pakke er beregnet til. Portnummeret for HTTP-protokollen er for eksempel 80. Som følge heraf vil eventuelle indkommende pakker, der er ledet efter en HTTP-server, angive port 80 som destinationsporten.

Portnumre angives ofte med et kolon efter en IP-adresse. For eksempel HTTP-tjenesten på en server, hvis IP-adresse er 192. 168. 10. 133 ville være 192. 168. 10. 133: 80.

Bogstaveligt tusindvis af etablerede porte er i brug. Nogle af de mest almindelige er i den følgende liste.

Kendte TCP / IP-porte

Port Beskrivelse
20 FTP-filoverførselsprotokol
21 FTP (File Transfer Protocol)
22 > Secure Shell Protocol (SSH) 23
Telnet 25
SMTP (Simple Mail Transfer Protocol) 53
Domænenavnserver (DNS) 80
Verden Wide Web (HyperText Transport Protocol; HTTP) 110
Post Office Protocol (POP3) 119
Netværk Netspredningsprotokol (NNTP) 137
NetBIOS Name Service 138
NetBIOS Datagram Service 139
NetBIOS Session Service 143
Internet Message Access Protocol (IMAP) 161
Enkel Network Management Protocol (SNMP) 194 > Internet Relay Chat (IRC)
389 Lightweight Directory Access Protocol (LDAP)
396 NetWare over IP
443 HTTP over TLS / SSL (HTTPS)
< ! --3 -> De regler, du har oprettet for pakkefiltret, tillader eller nægter også pakker, der angiver visse IP-adresser eller porte. Du kan f.eks. Tillade pakker, der er beregnet til din mailserver eller din webserver og nægte alle andre pakker.
Eller du kan oprette en regel, der specifikt nægter pakker, der er på vej til de porte, der bruges af NetBIOS.Denne regel forhindrer internet hackere i at forsøge at få adgang til NetBIOS-serverressourcer, som f.eks. Filer eller printere.

En af de største svagheder ved pakkefiltrering er, at det stort set stoler på, at pakkerne selv fortæller sandheden, når de siger, hvem de er fra, og hvem de skal hen til. Hackere udnytter denne svaghed ved at bruge en hackingsteknik kaldet

IP spoofing, , hvor de indsætter falske IP-adresser i pakker, de sender til dit netværk. En anden svaghed ved pakkefiltrering er, at den undersøger hver pakke isoleret uden at overveje, hvad pakkerne har gennemgået firewall før, og hvilke pakker der følger. Med andre ord er pakkefiltrering statsløs.

Vær sikker på at hackere har fundet ud af, hvordan man udnytter den statsløse karakter af pakkefiltrering for at komme igennem firewalls. På trods af disse svagheder har pakkefilter firewalls flere fordele, der forklarer hvorfor de almindeligt anvendes: Pakkefiltre er meget effektive.

De holder hver indgående og udgående pakke i kun få millisekunder, mens de ser inde i pakken for at bestemme destinationen og kildeportene og adresserne. Efter at disse adresser og porte er fastslået, bruger pakkefiltret sine regler hurtigt og sender enten pakken sammen eller afviser den. I modsætning hertil har andre firewallteknikker en mere mærkbar ydeevne.

  • Pakkefiltre er næsten helt gennemsigtige for brugerne. Den eneste gang en bruger vil være opmærksom på, at en pakkefilter firewall bruges, er, når firewallen afviser pakker. Andre firewallteknikker kræver, at klienter og / eller servere er specielt konfigureret til at fungere sammen med firewallen.

  • Pakkefiltre er billige. De fleste routere omfatter indbygget pakkefiltrering.

Netværksadministration: Pakkefiltrerende firewall - dummies

Valg af editor

Fast og regulerbar rente Mortgage Basics for ejendomslicensen eksamen - dummies

Fast og regulerbar rente Mortgage Basics for ejendomslicensen eksamen - dummies

Pant Betalingsplaner vil blive dækket på ejendomslicensen eksamen. Som de økonomiske tider har ændret sig, har det vist sig, at en mere fleksibel tilgang bedre kunne tjene både låntagerens og långiverens behov. De særlige vilkår og betingelser for et realkreditlån er selvfølgelig fastlagt af långiveren inden for parametrene ...

Hvordan man beregner skattesatser for ejendomslicenseksamen - dummies

Hvordan man beregner skattesatser for ejendomslicenseksamen - dummies

Selvom man beregner skat satser er ikke noget du specifikt har brug for at vide, hvordan man gør for Real Estate License Exam, det er noget du skal forstå generelt for at svare på ikke-matematiske spørgsmål om processen. At vide, hvordan man beregner skatter, er ikke en dårlig ting at vide, fordi du sandsynligvis betaler ejendomsskatter og ...

Hvordan man beregner kommission for ejendomslicenseksamen - dummies

Hvordan man beregner kommission for ejendomslicenseksamen - dummies

Sjov del for dig. Betalingsdag! Men ejendomslicensen eksamen vil også forvente, at du har et godt greb om dette. At diskutere procentdele er først og fremmest, fordi de fleste provisioner er baseret på en procentdel af salgsprisen på en ejendom. Sådan regner du med din kommission Du er mægler ...

Valg af editor

Peger til køb af din egen bowlingkugle - dummies

Peger til køb af din egen bowlingkugle - dummies

Efter at du sikkert ved, at du vil forfølge bowling som en hobby, det er på tide at overveje at købe en bold af din helt egen. Fordi du har så mange muligheder, når det kommer til at vælge en bowlingkugle, skal du huske disse pointers: Bowlingkugler med plastik coverstock er perfekte til begyndere, lige ...

Volleyball ved sommerøen i London i London - dummies

Volleyball ved sommerøen i London i London - dummies

Du ville ikke vide fra at se olympisk volleyball konkurrence i dag, men denne aggressive, intenst konkurrencedygtige holdsport (oprindeligt kaldet mintonette) blev oprindeligt udviklet på en YMCA i Massachusetts for ældre medlemmer, der fandt basketball for fysisk krævende. William G. Morgan skabte spillet i 1895 efter at være inspireret af hans kollegium, venskabsmand James Naismith, som ...

Triathlon Træning til dummier Cheat Sheet - dummier

Triathlon Træning til dummier Cheat Sheet - dummier

Træning for en triathlon tager tid og engagement, uanset om du er starter med en sprint eller forbereder en Iron Man event. I enhver form for triathlon, hvordan du opretter dit overgangsområde og sørger for at have alt, hvad du har brug for til hver begivenhed, gør en forskel til din race-dag præstation.

Valg af editor

Brug Google Analytics til at fremhæve blogindhold - dummies

Brug Google Analytics til at fremhæve blogindhold - dummies

Du vil have besøgende til at bemærke dit bedste indhold. Hvis du ser på dit mest viste indhold i Google Analytics, kan du hjælpe dig med at afdække måder at bringe indholdet til et nyt publikum. Følg disse instruktioner for at se det mest viste indhold på din blog: Besøg dit Google Analytics-dashboard og log ind. Hvis du har mere end ...

Brug fotografier og billeder i Mom Blog Posts - dummies

Brug fotografier og billeder i Mom Blog Posts - dummies

Succesfulde nye bloggere skaber eller bruger smukke og overbevisende billeder i alle deres blogindlæg. Brug af billeder i din skriftlige tekst gør din blog mere læsbar og ser mere professionel ud. De fleste mennesker bliver først trukket til at læse dit postoverskrift, og derefter scanne teksten til underpositioner, træk citater og fotografier med billedtekster. Disse indikatorer ...