Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> routers

Ποιος τύπος τείχους προστασίας είναι ένας δρομολογητής που εξετάζει την κεφαλίδα κάθε δεδομένων πακέτων που λαμβάνει για να καθορίσει εάν ο τύπος;

Ένας δρομολογητής που εξετάζει την κεφαλίδα κάθε πακέτου που λαμβάνει για να καθορίσει τον τύπο του χρησιμοποιεί ένα Firewall φιλτραρίσματος πακέτων .

Εδώ είναι γιατί:

* Φιλτράρισμα πακέτων Firewalls Λειτουργήστε στο Layer Network (Στρώμα 3) του μοντέλου OSI. Αυτό σημαίνει ότι επικεντρώνονται στις πληροφορίες σε επίπεδο δικτύου που περιέχονται στις κεφαλίδες πακέτων, όπως διευθύνσεις IP, θύρες και πρωτόκολλα.

* Εξέταση κεφαλίδας: Τα τείχη φιλτραρίσματος πακέτων αναλύουν τις πληροφορίες κεφαλίδας για να λάβουν αποφάσεις σχετικά με το τι πρέπει να κάνουν με το πακέτο. Αυτό περιλαμβάνει:

* επιτρέποντας Πακέτα που ταιριάζουν με συγκεκριμένα κριτήρια (π.χ. πακέτα που προέρχονται από μια γνωστή ασφαλή διεύθυνση IP ή χρησιμοποιώντας ένα συγκεκριμένο πρωτόκολλο).

* Αποκλεισμός Πακέτα που ταιριάζουν με ορισμένα κριτήρια (π.χ. πακέτα που προέρχονται από μια γνωστή κακόβουλη διεύθυνση IP ή χρησιμοποιώντας ένα πρωτόκολλο που θεωρείται μη ασφαλές).

* Απλό και γρήγορο: Τα τείχη φιλτραρίσματος πακέτων είναι σχετικά απλά στην εφαρμογή και είναι γνωστά για την ταχύτητά τους. Ωστόσο, μπορούν να είναι λιγότερο ευέλικτες και ασφαλείς από τους πιο προηγμένους τύπους τείχους προστασίας.

Παράδειγμα: Ένας δρομολογητής που έχει ρυθμιστεί ως τείχος φιλτραρίσματος πακέτων θα μπορούσε να ρυθμιστεί για να μπλοκάρει όλα τα πακέτα που προέρχονται από ένα συγκεκριμένο εύρος διευθύνσεων IP ή πακέτα μπλοκ χρησιμοποιώντας ένα συγκεκριμένο πρωτόκολλο (π.χ. θύρα TCP 23, η οποία χρησιμοποιείται συχνά για το Telnet).

Σημείωση: Ενώ οι δρομολογητές συνήθως δρουν ως τείχη φιλτραρίσματος πακέτων, μπορούν επίσης να χρησιμοποιηθούν για την εφαρμογή άλλων τύπων τείχους προστασίας, όπως τα κρατικά τείχη προστασίας, ανάλογα με τις δυνατότητες και τη διαμόρφωσή τους.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα