Hem Personliga finanser Nätverksadministration: brandväggsprotokoll - dummies

Nätverksadministration: brandväggsprotokoll - dummies

Innehållsförteckning:

Video: Nätverksadministration - Avancerad loggning 2024

Video: Nätverksadministration - Avancerad loggning 2024
Anonim

All nätverkstrafik till och från LAN ska passera genom en brandvägg, vilket förhindrar obehörig åtkomst till nätverket. Det finns fyra tekniker som brandväggar använder för att hålla oväntade besökare ur ditt nätverk. Tre av dessa tekniker beskrivs här. Den fjärde, paketfiltrering, omfattas inte av denna artikel.

Statlig paketinspektion (SPI)

Statlig paketinspektion, , även kallad SPI, är ett steg i intelligens från enkel paketfiltrering. En brandvägg med stateful paketinspektion ser på paket i grupper istället för individuellt. Det håller reda på vilka paket som har passerat genom brandväggen och kan upptäcka mönster som indikerar obehörig åtkomst.

I vissa fall kan brandväggen hålla kvar på paket när de kommer fram tills brandväggen samlar tillräckligt med information för att fatta beslut om huruvida paketen ska godkännas eller avvisas.

Stateful packet inspektion hittades enbart på dyra, företagsnivå routrar. Nu är dock SPI-brandväggar tillräckligt överkomliga för små och medelstora nätverk att använda.

Kretskortets gateway

A kretsnivå gateway hanterar anslutningar mellan klienter och servrar baserat på TCP / IP-adresser och portnummer. När anslutningen är etablerad påverkar inte gatewayen paket som strömmar mellan systemen.

Du kan till exempel använda en gateway för Telnet-kretsnivå för att tillåta Telnet-anslutningar (port 23) till en viss server och förbjuda andra typer av anslutningar till den servern. När anslutningen är etablerad tillåter kretskortets gateway att flöda fritt över anslutningen. Som ett resultat kan kretskortsgatewayen inte hindra en Telnet-användare från att köra specifika program eller använda specifika kommandon.

Programgateway

En applikationsgateway är ett brandväggssystem som är mer intelligent än en paketfiltrerings brandvägg, stateful paketinspektion eller gateway-brandvägg på kretsnivå. Paketfilter behandlar alla TCP / IP-paket samma. Däremot känner applikationsgateways informationen om de program som genererar paket som passerar genom brandväggen.

Till exempel är en webbapplikationsgateway medveten om detaljerna i HTTP-paket. Som ett resultat kan det granska mer än bara käll- och destinationsadresserna och portarna för att avgöra om paketen ska tillåtas att passera genom brandväggen.

Dessutom fungerar applikationsgateways som proxyservrar.Enkelt uttryckt är en proxyserver en server som sitter mellan en klientdator och en riktig server. Proxyservern avbryter paket som är avsedda för den verkliga servern och behandlar dem.

Proxyservern kan undersöka paketet och bestämma att vidarebefordra det till den verkliga servern, eller det kan avvisa paketet. Eller kan proxyservern kunna svara på själva paketet utan att involvera den verkliga servern alls.

Exempelvis lagrar webproxys ofta kopior av vanliga webbsidor i en lokal cache. När en användare begär en webbsida från en fjärransluten webbserver avbryter proxyservern begäran och kontrollerar om den redan har en kopia av sidan i cacheminnet. Om så är fallet returnerar webproxyen sidan direkt till användaren. Om inte, skickar proxy begäran till den verkliga servern.

Application Gateways är medvetna om detaljerna i hur olika typer av TCP / IP-servrar hanterar sekvenser av TCP / IP-paket för att göra intelligenta beslut om huruvida ett inkommande paket är legitimt eller är en del av en attack. Som ett resultat är applikationsgateways säkrare än enkla paketfiltrerings brandväggar, som kan hantera endast ett paket åt gången.

Den förbättrade säkerheten för applikationsgateways kommer dock till ett pris. Ansöknings gateways är dyrare än paketfilter, både vad gäller köpeskillingen och kostnaderna för att konfigurera och behålla dem. Dessutom sänker applikationsgateways nätverksprestanda eftersom de utför mer detaljerad kontroll av paket innan de tillåter att de passerar.

Nätverksadministration: brandväggsprotokoll - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...