Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Ασφάλεια Δικτύων

Τι είδους τείχος προστασίας λειτουργεί στο στρώμα συνεδρίας που δημιουργεί μια σύνδεση και επιτρέπει στα πακέτα να ρέουν μεταξύ δύο κεντρικών υπολογιστών χωρίς περαιτέρω έλεγχο;

Αυτή η περιγραφή δεν ταιριάζει με ακρίβεια οποιουδήποτε τυπικού τύπου τείχους προστασίας. Τα τείχη προστασίας που λειτουργούν στο στρώμα συνεδρίας (στρώμα 5 του μοντέλου OSI) είναι σπάνια και κανένας δεν λειτουργεί με τον τρόπο που περιγράφεται. Η συμπεριφορά που περιγράφετε είναι πιο χαρακτηριστική του A Firewall Λειτουργία σε χαμηλότερο στρώμα (τυπικά στρώμα δικτύου/στρώμα 3 ή στρώμα μεταφοράς/στρώμα 4).

Ένα τείχος προστασίας χωρίς απάθυρο, μόλις επιτρέπει ένα πακέτο μέσω των κανόνων του (π.χ. διευθύνσεις IP προέλευσης και προορισμού, αριθμούς θύρας), δεν διατηρεί καμία συνεχιζόμενη παρακολούθηση σύνδεσης. Τα επόμενα πακέτα που ταιριάζουν με τα ίδια κριτήρια θα επιτρέπονται επίσης, χωρίς να επαληθεύουν ότι ανήκουν στην ίδια σύνδεση. Αυτό είναι λιγότερο ασφαλές από ένα κρατικό τείχος προστασίας.

Ενώ ένα * υποθετικό * τείχος προστασίας του στρώματος * θα μπορούσε * να συμπεριφέρεται όπως περιγράφεται, δεν θα ήταν πρακτικό ή ευρέως χρησιμοποιούμενο. Τα τείχη προστασίας του στρώματος συνεδρίας συνήθως περιλαμβάνουν πιο πολύπλοκη επιθεώρηση των δεδομένων περιόδου σύνδεσης, όχι απλώς επιτρέποντας την κυκλοφορία με βάση τις αρχικές παραμέτρους σύνδεσης.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα