Hem Personliga finanser Nätverksadministration: Packet-Filtrering Firewall - dummies

Nätverksadministration: Packet-Filtrering Firewall - dummies

Video: Nätverksadministration - Avancerad loggning 2024

Video: Nätverksadministration - Avancerad loggning 2024
Anonim

En packningsfiltrering brandvägg undersöker varje paket som korsar brandväggen och testar paketet enligt en uppsättning regler som du ställer in. Om paketet passerar provet, får det passera. Om paketet inte passerar, avvisas det.

Paketfilter är den billigaste typen av brandvägg. Som ett resultat är paketfiltrering brandväggar vanliga. Paketfiltrering har dock ett antal brister som kunniga hackare kan utnyttja. Som ett resultat ger paketfiltrering i sig inte en helt effektiv brandvägg.

Paketfiltrets arbete genom att inspektera käll- och destinations-IP- och portadresserna i varje paket för överföringskontrollprotokoll / Internetprotokoll (TCP / IP). TCP / IP portar är nummer som tilldelas specifika tjänster som hjälper till att identifiera vilken tjänst varje paket är avsett för. Portnumret för HTTP-protokollet är till exempel 80. Som ett resultat kommer eventuella inkommande paket som leder till en HTTP-server att ange port 80 som destinationsporten.

Portnummer anges ofta med ett kolon som följer en IP-adress. Till exempel HTTP-tjänsten på en server vars IP-adress är 192. 168. 10. 133 skulle vara 192. 168. 10. 133: 80.

Bokstavligen används tusentals etablerade hamnar. Några av de vanligaste finns i följande lista.

Kända TCP / IP-portar

Port Beskrivning
20 Filöverföringsprotokoll (FTP)
21 Filöverföringsprotokoll (FTP)
22 23
Telnet 25
SMTP (Simple Mail Transfer Protocol) 53
Domännamnsserver (DNS) 80
Världen Wide Web (HyperText Transport Protocol, HTTP) 110
Post Office Protocol (POP3) 119
NNTP-nätverksnyhetsprotokoll 137
NetBIOS Name Service 138
NetBIOS Datagram Service 139
NetBIOS-sessionstjänst 143
Internet Message Access Protocol (IMAP) 161
Enkelt nätverkshanteringsprotokoll (SNMP) 194 > IRP
389 LDAP (Lightweight Directory Access Protocol)
396 NetWare över IP
443 HTTP över TLS / SSL (HTTPS)
< ! --3 -> De regler som du ställer in för paketfiltret tillåter eller nekar paket som anger vissa IP-adresser eller portar. Till exempel kan du tillåta paket som är avsedda för din e-postserver eller din webbserver och förneka alla andra paket.
Eller du kan skapa en regel som specifikt förnekar paket som leder till de portar som används av NetBIOS.Denna regel hindrar Internethackare från att försöka få tillgång till NetBIOS-serverresurser, till exempel filer eller skrivare.

En av de största svagheterna i paketfiltrering är att man ganska mycket litar på att paketen själva säger sanningen när de säger vem de är från och vem de ska till. Hackare utnyttjar denna svaghet med hjälp av en hackingsteknik som heter

IP spoofing, , där de sätter in falska IP-adresser i paket som de skickar till ditt nätverk. En annan svaghet i paketfiltrering är att den undersöker varje paket isolerat utan att överväga vilka paket som har gått igenom brandväggen före och vilka paket som kan följa. Med andra ord är paketfiltrering statlöst.

Försäkra dig om att hackare har funderat på hur man utnyttjar den statslösa naturen för paketfiltrering för att komma igenom brandväggar. Trots dessa svagheter har paketfilterväggar flera fördelar som förklarar varför de vanligtvis används: Paketfilter är mycket effektiva.

De håller upp varje inkommande och utgående paket i bara några millisekunder medan de ser inuti paketet för att bestämma destinations- och källportar och adresser. Efter att dessa adresser och portar har bestämts, tillämpar paketfiltret sina regler snabbt och skickar antingen paketet eller avvisar det. I motsats härtill har andra brandväggstekniker en mer märkbar prestandaförbrukning.

  • Paketfilter är nästan helt transparenta för användarna. Den enda gången en användare kommer att vara medveten om att en brandfilt för paketfilter används är när brandväggen avvisar paket. Andra brandväggstekniker kräver att klienter och / eller servrar är speciellt konfigurerade för att fungera med brandväggen.

  • Paketfilter är billigt. De flesta routrar innehåller inbyggd paketfiltrering.

Nätverksadministration: Packet-Filtrering Firewall - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...