Huis Persoonlijke financiën Netwerkbeheer: pakketfilter Firewall - dummies

Netwerkbeheer: pakketfilter Firewall - dummies

Video: Netwerken voor beginners deel 1: Infrastructuur en IP plan 2024

Video: Netwerken voor beginners deel 1: Infrastructuur en IP plan 2024
Anonim

Een packetfilterende firewall onderzoekt elk pakket dat de firewall doorkruist en test het pakket volgens een reeks regels die u hebt ingesteld. Als het pakket de test doorstaat, mag het slagen. Als het pakket niet slaagt, wordt het geweigerd.

Pakketfilters zijn het minst dure type firewall. Als gevolg hiervan zijn packet-filterende firewalls heel gebruikelijk. Pakketfiltratie heeft echter een aantal tekortkomingen die deskundige hackers kunnen misbruiken. Als gevolg hiervan is pakketfiltering op zichzelf niet voldoende voor een volledig effectieve firewall.

Pakketfilters werken door de bron- en doel-IP- en poortadressen te inspecteren die zijn opgenomen in elk Transmission Control Protocol / Internet Protocol (TCP / IP) -pakket. TCP / IP poorten zijn nummers die zijn toegewezen aan specifieke services die helpen bij het identificeren voor welke service elk pakket is bedoeld. Het poortnummer voor het HTTP-protocol is bijvoorbeeld 80. Dientengevolge zullen alle binnenkomende pakketten die naar een HTTP-server zijn geleid poort 80 als de bestemmingspoort specificeren.

Poortnummers worden vaak gespecificeerd met een dubbele punt na een IP-adres. Bijvoorbeeld, de HTTP-service op een server waarvan het IP-adres 192 is. 168. 10. 133 zou 192 zijn. 168. 10. 133: 80.

Letterlijk duizenden gevestigde poorten zijn in gebruik. Een paar van de meest voorkomende staan ​​in de volgende lijst.

Bekende TCP / IP-poorten

Poort Beschrijving
20 File Transfer Protocol (FTP)
21 File Transfer Protocol (FTP)
22 > Secure Shell Protocol (SSH) 23
Telnet 25
Simple Mail Transfer Protocol (SMTP) 53
Domain Name Server (DNS) 80
Wereld Wide Web (HyperText Transport Protocol; HTTP) 110
Post Office Protocol (POP3) 119
Network News Transfer Protocol (NNTP) 137
NetBIOS Name Service 138
NetBIOS-datagramservice 139
NetBIOS-sessieservice 143
IMAP (Internet Message Access Protocol) 161
SNMP (Simple Network Management Protocol) 194 > Internet Relay Chat (IRC)
389 LDAP (Lightweight Directory Access Protocol)
396 NetWare via IP
443 HTTP via TLS / SSL (HTTPS)
< ! --3 -> De regels die u voor het pakketfilter instelt, staan ​​ofwel pakketten toe of weigert die bepaalde IP-adressen of poorten specificeren. U kunt bijvoorbeeld pakketten toestaan ​​die zijn bedoeld voor uw mailserver of uw webserver en alle andere pakketten weigeren.
Of u kunt een regel instellen die specifiek pakketten ontkent die naar de door NetBIOS gebruikte poorten worden geleid.Deze regel voorkomt dat internet-hackers toegang proberen te krijgen tot NetBIOS-serverbronnen, zoals bestanden of printers.

Een van de grootste tekortkomingen van pakketfiltering is dat het er vrijwel op vertrouwt dat de pakketten zelf de waarheid vertellen als ze zeggen van wie ze komen en naar wie ze gaan. Hackers misbruiken deze zwakte door een hacktechniek genaamd

IP-spoofing

te gebruiken waarin zij valse IP-adressen inpakken in pakketten die zij naar uw netwerk verzenden. Een ander zwak punt van pakketfiltering is dat het elk pakket afzonderlijk onderzoekt zonder na te denken welke pakketten eerder door de firewall zijn gegaan en welke pakketten kunnen volgen. Met andere woorden, pakketfiltering is staatloos.

Wees gerust, hackers hebben ontdekt hoe het staatloze karakter van pakketfiltering kan worden benut om door firewalls te komen. Ondanks deze zwakke punten hebben pakketfilter-firewalls verschillende voordelen die verklaren waarom ze vaak worden gebruikt: Pakketfilters zijn zeer efficiënt.

Ze houden elk inkomend en uitgaand pakket slechts enkele milliseconden omhoog terwijl ze in het pakket kijken om de bestemming en bronpoorten en adressen te bepalen. Nadat deze adressen en poorten zijn bepaald, past het pakketfilter snel zijn regels toe en verzendt het pakket het pakket of wijst het af. In tegenstelling hiermee hebben andere firewalltechnieken een hogere prestatieoverhead.

  • Pakketfilters zijn bijna volledig transparant voor gebruikers. De enige keer dat een gebruiker weet dat een firewall voor pakketfilters wordt gebruikt, is wanneer de firewall pakketten weigert. Andere firewalltechnieken vereisen dat clients en / of servers speciaal zijn geconfigureerd om met de firewall te werken.

  • Pakketfilters zijn niet duur. De meeste routers bevatten ingebouwde pakketfiltering.

Netwerkbeheer: pakketfilter Firewall - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: