Σπίτι Προσωπικά Οικονομικά Διαχείριση δικτύου: Πρωτόκολλα Firewall - dummies

Διαχείριση δικτύου: Πρωτόκολλα Firewall - dummies

Πίνακας περιεχομένων:

Βίντεο: SCP-093 Red Sea Object | euclid | portal / extradimensional scp 2024

Βίντεο: SCP-093 Red Sea Object | euclid | portal / extradimensional scp 2024
Anonim

Όλη η κίνηση στο δίκτυο προς και από το τοπικό δίκτυο πρέπει να περάσει από ένα τείχος προστασίας, το οποίο εμποδίζει την μη εξουσιοδοτημένη πρόσβαση στο δίκτυο. Υπάρχουν τέσσερις τεχνικές τείχους προστασίας που χρησιμοποιούνται για να κρατήσουν τους ανεπιθύμητους επισκέπτες έξω από το δίκτυό σας. Τρεις από αυτές τις τεχνικές περιγράφονται εδώ. Το τέταρτο, φιλτράρισμα πακέτων, δεν καλύπτεται σε αυτό το άρθρο.

Έλεγχος πακεταρισμένων πακέτων (SPI)

Ο αυστηρός έλεγχος των πακέτων, , επίσης γνωστός ως SPI, είναι ένα βήμα επάνω στη νοημοσύνη από το απλό φιλτράρισμα πακέτων. Ένα τείχος προστασίας με κρατικό έλεγχο πακέτων εξετάζει τα πακέτα σε ομάδες και όχι μεμονωμένα. Παρακολουθεί ποια πακέτα έχουν περάσει από το τείχος προστασίας και μπορούν να ανιχνεύσουν μοτίβα που υποδεικνύουν μη εξουσιοδοτημένη πρόσβαση.

Ο κρατικός έλεγχος πακέτων βρέθηκε κάποτε μόνο σε ακριβούς, δρομολογητές σε επίπεδο επιχείρησης. Τώρα, όμως, τα τείχη προστασίας SPI είναι αρκετά προσιτά για να χρησιμοποιήσουν τα δίκτυα μικρού ή μεσαίου μεγέθους.

Πύλη σε επίπεδο κυκλώματος

μιας διαδικτυακής πύλης

διαχειρίζεται συνδέσεις μεταξύ υπολογιστών-πελατών και διακομιστών με βάση διευθύνσεις TCP / IP και αριθμούς θυρών. Μετά την εγκατάσταση της σύνδεσης, η πύλη δεν παρεμβαίνει στα πακέτα που ρέουν μεταξύ των συστημάτων. Για παράδειγμα, θα μπορούσατε να χρησιμοποιήσετε μια πύλη του Telnet σε επίπεδο κυκλώματος για να επιτρέψετε συνδέσεις Telnet (θύρα 23) σε έναν συγκεκριμένο διακομιστή και να απαγορεύσετε άλλους τύπους συνδέσεων σε αυτόν τον διακομιστή. Μετά την εγκατάσταση της σύνδεσης, η πύλη στάθμης κυκλώματος επιτρέπει στα πακέτα να ρέουν ελεύθερα στη σύνδεση. Ως αποτέλεσμα, η πύλη στάθμης κυκλώματος δεν μπορεί να εμποδίσει έναν χρήστη του Telnet να εκτελεί συγκεκριμένα προγράμματα ή να χρησιμοποιεί συγκεκριμένες εντολές. είναι ένα σύστημα τείχους προστασίας που είναι πιο έξυπνο από ένα τείχος προστασίας φιλτραρίσματος πακέτων, από επιθεωρήσεις πακεταρισμένων πακέτων ή από τείχος προστασίας πύλης σε επίπεδο κυκλώματος. Τα φίλτρα πακέτων αντιμετωπίζουν τα ίδια όλα τα πακέτα TCP / IP. Αντίθετα, οι πύλες εφαρμογών γνωρίζουν τις λεπτομέρειες σχετικά με τις εφαρμογές που παράγουν τα πακέτα που περνούν από το τείχος προστασίας.

Για παράδειγμα, μια πύλη εφαρμογής ιστού γνωρίζει τις λεπτομέρειες των πακέτων HTTP. Ως αποτέλεσμα, μπορεί να εξετάσει περισσότερες από τις διευθύνσεις προέλευσης και προορισμού και τις θύρες για να καθορίσει εάν θα πρέπει να επιτρέπεται στα πακέτα να περάσουν από το τείχος προστασίας.

Επιπλέον, οι πύλες εφαρμογών λειτουργούν ως διακομιστές μεσολάβησης.Με απλά λόγια, ένας διακομιστής μεσολάβησης είναι ένας διακομιστής που βρίσκεται ανάμεσα σε έναν υπολογιστή-πελάτη και έναν πραγματικό διακομιστή. Ο διακομιστής μεσολάβησης παρακολουθεί πακέτα που προορίζονται για τον πραγματικό διακομιστή και τα επεξεργάζεται.

Ο διακομιστής μεσολάβησης μπορεί να εξετάσει το πακέτο και να αποφασίσει να τον μεταβιβάσει στον πραγματικό διακομιστή ή μπορεί να απορρίψει το πακέτο. Ή, ο διακομιστής μεσολάβησης μπορεί να είναι σε θέση να ανταποκριθεί στο ίδιο το πακέτο χωρίς να συμπεριλάβει τον πραγματικό διακομιστή καθόλου.

Για παράδειγμα, τα proxy ιστού συχνά αποθηκεύουν αντίγραφα των ιστοσελίδων που χρησιμοποιούνται συχνά σε μια τοπική μνήμη cache. Όταν ένας χρήστης ζητήσει μια ιστοσελίδα από έναν απομακρυσμένο διακομιστή ιστού, ο διακομιστής μεσολάβησης παρακολουθεί το αίτημα και ελέγχει αν έχει ήδη ένα αντίγραφο της σελίδας στη μνήμη cache του. Αν ναι, ο διακομιστής μεσολάβησης ιστού επιστρέφει τη σελίδα απευθείας στον χρήστη. Εάν όχι, ο διακομιστής μεσολάβησης μεταφέρει το αίτημα στον πραγματικό διακομιστή. Οι πύλες εφαρμογών γνωρίζουν τις λεπτομέρειες του τρόπου με τον οποίο διάφοροι τύποι διακομιστών TCP / IP χειρίζονται ακολουθίες πακέτων TCP / IP ώστε να μπορούν να λαμβάνουν πιο έξυπνες αποφάσεις σχετικά με το εάν ένα εισερχόμενο πακέτο είναι νόμιμο ή αποτελεί μέρος μιας επίθεσης. Ως αποτέλεσμα, οι πύλες εφαρμογών είναι πιο ασφαλείς από τα απλά firewalls φιλτραρίσματος πακέτων, τα οποία μπορούν να αντιμετωπίσουν μόνο ένα πακέτο τη φορά. Η βελτιωμένη ασφάλεια των πύλων εφαρμογών, ωστόσο, έρχεται σε μια τιμή. Οι πύλες εφαρμογής είναι ακριβότερες από τα φίλτρα πακέτων, τόσο από την άποψη της τιμής αγοράς όσο και από το κόστος διαμόρφωσης και συντήρησής τους. Επιπλέον, οι πύλες εφαρμογών επιβραδύνουν την απόδοση του δικτύου επειδή κάνουν πιο λεπτομερή έλεγχο των πακέτων πριν τους επιτρέψουν να περάσουν.

Διαχείριση δικτύου: Πρωτόκολλα Firewall - dummies

Η επιλογή των συντακτών

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

SharePoint κοστίζουν πολλά να εφαρμόσουν. Κοστίζει στο υλικό, το λογισμικό και τους πόρους. Γι 'αυτό αποφεύγοντας μερικά κοινά λάθη μπορεί να είναι χρήματα στην τράπεζα για εσάς και την οργάνωσή σας. Πρόβλημα ατόμων Το SharePoint είναι ένα προϊόν που έχει σχεδιαστεί για να χρησιμοποιείται και να επηρεάζεται από πολλούς ανθρώπους. Αν προσπαθήσετε να γυαλίσετε ...

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

SharePoint 2010 παρέχει την υπόσχεση ότι το λογισμικό έχει κάνει εδώ και χρόνια να κάνουν τους χρήστες πιο παραγωγικούς. Αν και αυτό δεν είναι πάντα αλήθεια, ένα χαρακτηριστικό του SharePoint που πραγματικά παραδίδει είναι ο κάδος ανακύκλωσης. Όταν διαγράφετε ένα έγγραφο από μια βιβλιοθήκη εγγράφων, δεν παραμένει για πάντα. Οχι. Το έγγραφο κινείται μόνο σε μια εκμετάλλευση ...

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Όταν η έκδοση είναι ενεργοποιημένη σε μια λίστα του SharePoint Online ή βιβλιοθήκη, τυχόν αλλαγές που κάνετε σε ένα στοιχείο σε μια λίστα ή ένα αρχείο σε μια βιβλιοθήκη εγγράφων αποθηκεύονται ως έκδοση, επιτρέποντάς σας να διαχειρίζεστε το περιεχόμενο καθώς περνάει από διάφορες επαναλήψεις. Αυτό είναι ιδιαίτερα χρήσιμο όταν έχετε επεξεργαστεί πολλούς χρήστες ...

Η επιλογή των συντακτών

Πώς να Blog Εθελοντικά - ανδρείκελα

Πώς να Blog Εθελοντικά - ανδρείκελα

Η καλύτερη άμυνα, όπως λένε, είναι ένα καλό αδίκημα. Ως Blogger, πρέπει να σκεφτείτε τι γράφετε πριν τη δημοσιεύσετε, καθώς και μετά. Εντάξει, ορισμένοι bloggers έχουν κώδικα δεοντολογίας. Αυτό το χαλαρό σύνολο δεοντολογίας και προτύπων, στο οποίο προσυπογράφουν πολλοί σοβαροί μπλόγκερ, αναπτύχθηκαν ως blogs ωριμάτι ...

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Τις απόψεις ή την οικογένειά σας, αλλά σίγουρα αντανακλά τη δική σας. Μην ξεχνάτε ότι αυτό που βάζετε στο Blog σας σήμερα μπορεί να παραμείνει για πολύ καιρό και ο αναγνώστης ίσως να μην έχει πάντα τα συμφέροντά σας στην καρδιά σας. Ποτέ μην βάζετε προσωπικές πληροφορίες αναγνώρισης ...

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Η λέξη σας τσακίζει, αν το έχετε ακούσει ξανά και ξανά σε σχέση με τα κοινωνικά μέσα. Ωστόσο, οι λέξεις πραγματικές και αυθεντικές, αν και σημαίνουν το ίδιο πράγμα, δεν φαίνεται να φέρουν την ίδια γροθιά για να αναμεταδώσουν τη σημασία των ιδιοτήτων του εμπορικού σας σήματος όταν εμπλέκονται με ...

Η επιλογή των συντακτών

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Ενώ οι θετικές επιβεβαιώσεις παρέχουν τις λέξεις για να δημιουργήσουν νέες πεποιθήσεις ζώντας αυτές τις πεποιθήσεις. Το μυαλό σας καταγράφει τότε τις ψυχικές εικόνες ως πραγματικές και έγκυρες. Μπορείτε να δείτε τον εαυτό σας μιλώντας με σιγουριά και ενεργώντας με σιγουριά. Μπορείτε να δείτε τον εαυτό σας να είναι ένα ισχυρότερο πρόσωπο στην καθημερινή σας ζωή. Το δικό σας ...

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Μια εμπειρία ή μια άλλη. Δυστυχώς, δεν μπορείτε απλά να ξυπνήσετε ένα πρωί για να διαπιστώσετε ότι η αίσθηση της αυτοεκτίμησης σας έχει περάσει στα ύψη μια μέρα στην άλλη. Πρέπει να εργάζεστε στον εαυτό σας καθημερινά, έτσι ώστε η υγιής αυτοεκτίμηση να γίνει φυσική και άνετη. Με την κατανόηση του πού υπάρχει ήδη υγιής αίσθηση αυτοπεποίθησης και ...

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Άνθρωποι που έχουν επιτυχία στη ζωή - τις σχέσεις, την υγεία και την αίσθηση της ικανοποίησης και της ευτυχίας - κατά κύριο λόγο σκέφτονται από την άποψη της αισιοδοξίας, της ελπιδοφορίας και της χαράς. Δεν είναι απλώς τυχεροί. Είναι επιτυχείς επειδή έχουν μια σειρά στάσεων που φέρνουν αυτές τις θετικές συνέπειες στη ζωή τους. Μελέτες έχουν βρει ότι με τη χρήση ...