Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Ασφάλεια Δικτύων

Μήπως ένας διακομιστής μεσολάβησης ανιχνεύει αυτόματα και αρνείται τις συνδέσεις δικτύου;

Όχι, ένας διακομιστής μεσολάβησης δεν ανιχνεύει αυτόματα και αρνείται τις συνδέσεις δικτύου με την έννοια του ενεργητικού εμποδισμού των αυθαίρετων συνδέσεων που βασίζονται σε κάποια εγγενή κατανόηση του "καλού" ή "κακού". Η συμπεριφορά του εξαρτάται εξ ολοκλήρου από τη διαμόρφωσή του και τις οδηγίες που δίνεται.

Εδώ είναι μια κατανομή:

* Τι μπορεί να κάνει * Ένας διακομιστής μεσολάβησης μπορεί να διαμορφωθεί * για να μπλοκάρει τις συνδέσεις με βάση διάφορα κριτήρια:

* Διευθύνσεις IP ή τομείς: Μπορεί να ρυθμιστεί για να αρνηθεί τις συνδέσεις με συγκεκριμένες διευθύνσεις IP ή ιστότοπους. Αυτό χρησιμοποιείται συνήθως για λόγους ασφαλείας (μπλοκάρισμα κακόβουλων τοποθεσιών) ή για τον έλεγχο της πρόσβασης των εργαζομένων (για παράδειγμα, για παράδειγμα).

* θύρες: Μπορεί να εμποδίσει τις συνδέσεις σε συγκεκριμένες θύρες, αποτρέποντας την πρόσβαση σε ορισμένες υπηρεσίες.

* Λέξεις -κλειδιά σε διευθύνσεις URL: Μερικοί πιο προηγμένοι πληρεξούσιοι ενδέχεται να φιλτράρουν με βάση τις λέξεις -κλειδιά στην ζητούμενη διεύθυνση URL.

* Φιλτράρισμα περιεχομένου: Οι πληρεξούσιοι μπορούν να επιθεωρήσουν το περιεχόμενο των ιστοσελίδων και να αποκλείσουν την πρόσβαση με βάση το απαράδεκτο υλικό.

* Τι πληρεξούσιο * δεν κάνει αυτόματα: Ένας πληρεξούσιος δεν γνωρίζει εγγενώς ποιες συνδέσεις είναι κακόβουλες ή ανεπιθύμητες χωρίς να προγραμματίζονται συγκεκριμένοι κανόνες. Δεν είναι ένα έξυπνο τείχος προστασίας που ανιχνεύει αυτόματα και αποτρέπει τις απειλές από μόνη της. Απλά ενεργεί σύμφωνα με τις οδηγίες που λαμβάνει. Εάν δεν υπάρχουν κανόνες για να εμποδίσουν μια σύνδεση, θα προωθήσει γενικά το αίτημα.

Εν ολίγοις, ένας διακομιστής μεσολάβησης είναι ένα εργαλείο. Η ικανότητά του να αρνείται τις συνδέσεις είναι ένα χαρακτηριστικό, όχι μια εγγενή ιδιοκτησία. Απαιτεί διαμόρφωση για την εκτέλεση αυτής της λειτουργίας. Ένα τείχος προστασίας, από την άλλη πλευρά, είναι συχνά σχεδιασμένο με πιο προηγμένες δυνατότητες ανίχνευσης απειλών.

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα