Huis Persoonlijke financiën Netwerkbeheer: firewallprotocollen - dummies

Netwerkbeheer: firewallprotocollen - dummies

Inhoudsopgave:

Video: Netwerken voor beginners deel 1: Infrastructuur en IP plan 2024

Video: Netwerken voor beginners deel 1: Infrastructuur en IP plan 2024
Anonim

Alle netwerkverkeer naar en uit het LAN moet door een firewall gaan, wat ongeautoriseerde toegang tot het netwerk voorkomt. Er zijn vier technieken die door firewalls worden gebruikt om ongewenste bezoekers buiten uw netwerk te houden. Drie van deze technieken worden hier beschreven. De vierde, pakketfiltering, wordt niet behandeld in dit artikel.

Stateful-pakketinspectie (SPI)

Stateful-pakketinspectie, ook bekend als SPI, is een verbetering van de intelligentie van eenvoudige pakketfiltering. Een firewall met stateful pakketinspectie kijkt naar pakketten in groepen in plaats van afzonderlijk. Het houdt bij welke pakketten door de firewall zijn gegaan en kan patronen detecteren die ongeautoriseerde toegang aangeven.

In sommige gevallen kan de firewall pakketten vasthouden wanneer ze binnenkomen totdat de firewall voldoende informatie verzamelt om een ​​beslissing te nemen over de vraag of de pakketten moeten worden geautoriseerd of afgewezen.

Stateful-pakketinspectie was ooit alleen te vinden op dure routers op ondernemingsniveau. Nu zijn SPI-firewalls echter betaalbaar genoeg voor kleine of middelgrote netwerken om te gebruiken.

Circuitniveau-gateway

Een circuitniveau-gateway beheert verbindingen tussen clients en servers op basis van TCP / IP-adressen en poortnummers. Nadat de verbinding tot stand is gebracht, interfereert de gateway niet met pakketten die tussen de systemen stromen.

U kunt bijvoorbeeld een Telnet-circuitniveau-gateway gebruiken om Telnet-verbindingen (poort 23) toe te staan ​​aan een bepaalde server en andere typen verbindingen met die server verbieden. Nadat de verbinding tot stand is gebracht, staat de gateway op circuitniveau toe dat pakketten vrij over de verbinding kunnen stromen. Als gevolg hiervan kan de gateway op circuitniveau niet voorkomen dat een Telnet-gebruiker specifieke programma's uitvoert of specifieke opdrachten gebruikt.

Toepassingsgateway

Een -toepassingsgateway is een firewallsysteem dat intelligenter is dan een pakketfilterende firewall, stateful-pakketinspectie of gateway-gatewaysfirewall. Pakketfilters behandelen alle TCP / IP-pakketten op dezelfde manier. Toepassingsgateways daarentegen kennen de details over de toepassingen die de pakketten genereren die door de firewall gaan.

Een webtoepassingsgateway is bijvoorbeeld op de hoogte van de details van HTTP-pakketten. Als gevolg hiervan kan het meer dan alleen de bron- en doeladressen en poorten onderzoeken om te bepalen of de pakketten door de firewall mogen gaan.

Bovendien werken toepassingsgateways als proxyservers.Simpel gezegd, een proxyserver is een server die zich bevindt tussen een clientcomputer en een echte server. De proxyserver onderschept pakketten die bedoeld zijn voor de echte server en verwerkt deze.

De proxyserver kan het pakket onderzoeken en beslissen om het door te geven aan de echte server, of het kan het pakket weigeren. Of de proxyserver kan mogelijk reageren op het pakket zelf zonder de echte server überhaupt te betrekken.

Webproxy's slaan bijvoorbeeld vaak kopieën op van veelgebruikte webpagina's in een lokale cache. Wanneer een gebruiker een webpagina opvraagt ​​van een externe webserver, onderschept de proxyserver de aanvraag en controleert of deze al een kopie van de pagina in de cache heeft. Als dit het geval is, retourneert de webproxy de pagina rechtstreeks aan de gebruiker. Als dat niet het geval is, geeft de proxy het verzoek door aan de echte server.

Toepassingsgateways zijn zich bewust van de details van hoe verschillende typen TCP / IP-servers reeksen van TCP / IP-pakketten verwerken om intelligentere beslissingen te kunnen nemen over de vraag of een binnenkomend pakket legitiem is of deel uitmaakt van een aanval. Als gevolg hiervan zijn applicatie-gateways veiliger dan eenvoudige pakketfilterende firewalls, die slechts één pakket tegelijk kunnen verwerken.

De verbeterde beveiliging van applicatie-gateways heeft echter een prijs. Toepassingsgateways zijn duurder dan pakketfilters, zowel qua aanschafprijs als qua kosten voor het configureren en onderhouden ervan. Bovendien vertragen applicatie-gateways de netwerkprestaties omdat ze gedetailleerdere pakketten controleren voordat ze deze kunnen passeren.

Netwerkbeheer: firewallprotocollen - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: