Inona no atao hoe Firewall ary ahoana ny fiasan'ny firewall?

Ny firewall no fiarovana voalohany amin'ny fiarovana ny tambajotrao

Rehefa mianatra ny tena zava-dehibe amin'ny ordinatera sy ny fiarovana amin'ny tambajotra ianao, dia hahita teny vaovao maromaro: ny fanalahidy , ny port, ny Trojan , ary ny hafa. Ny firewall dia teny iray izay hiseho indray hatrany.

Inona no atao hoe firewall?

Ny firewall no fiarovana voalohany amin'ny tambajotra misy anao. Ny tanjona fototra amin'ny sehatra firehan-kevitra dia ny manomana vahiny tsy hijery ny tambajotra. Ny rindrankajy dia mety ho fitaovana an-tserasera na fampiharana rindrambaiko izay matetika mipetraka ao amin'ny perimeteran'ny tambajotra mba ho mpiandry vavahadin-tserasera amin'ny fidirana sy ny fifamoivoizana.

Ny firewall dia ahafahanao mametraka fitsipika vitsivitsy mba hamantarana ny fifamoivoizana tokony havela ao amin'ny tambajotra tsy miankina. Miankina amin'ny karazana firewall izay ampiharina, dia azonao atao ny mametra ny fidirana amin'ny adiresy IP sy ny anaran'ny sehatra sasany, na azonao atao ny manakana ireo karazana fitohanana amin'ny alalan'ny fanakanana ny port TCP / IP ampiasain'izy ireo.

Ahoana ny fiasan'ny firewall?

Misy ny fomba fiasa efatra ampiasain'ny firewall mba hamerana ny fifamoivoizana. Ny fitaovana iray na ny fampiharana dia mety hampiasa mihoatra ny iray amin'izy ireo mba hanome fiarovana lalina. Ireo rafitra efatra dia ny sivana fonosana, ny vavahadin-tseranana, ny proxy server, ary ny vavahadin-tserasera.

Packet Filtering

Ny sivana fonosana dia manaisotra ny fifamoivoizana rehetra mankany amin'ny sy ny tambajotra ary manombana izany amin'ny fitsipika omenao. Amin'ny ankapobeny, ny sivana packet dia afaka manombana ny adiresy IP, source port, ny adiresy IP, ary ny seranan-tsambo. Ireo fepetra ireo dia azonao atao ny manofa na mamela ny fifamoivoizana amin'ny adiresy IP sasany na amin'ny seranana sasany.

Fiarandalamby fitetezam-paritra

Ny vavahadin-tsarimihetsika iray dia mamela ny fifamoivoizana rehetra any amin'ny mpampiantrano saingy ny tenany ihany. Amin'ny aterineto, ny milina mpanjifa dia mitantana rindrambaiko mba ahafahan'izy ireo mametraka fifandraisana amin'ny miliaritry ny vavahadin-tseranana. Ho an'izao tontolo izao, dia toa hita fa ny fifandraisana rehetra avy amin'ny tambajotra anatiny dia avy amin'ny vavahadin-tseranana.

Proxy Server

Ny mpizara proxy dia atao amin'ny ankapobeny mba hampiroboroboana ny fahombiazan'ny tambajotra, saingy mety ho toy ny karazana firewall ihany koa izy io. Ny server-nao proxy dia manafina ny adiresinao anatiny mba hahatonga ny fifandraisana rehetra miseho avy amin'ny mpizara proxy. Mpandrindra proxy iray no mitahiry pejy izay nangatahana. Raha miezaka amin'ny Yahoo.com ny mpampiasa, alefan'ny mpizara proxy ny fangatahana amin'ny Yahoo.com ary mamerina ny tranonkala. Raha ampiasaina amin'ny Yahoo.com ny mpampiasa B, ny mpizara proxy dia mandefa fotsiny ny vaovao efa navoaka ho an'ny mpampiasa A ka dia naverina haingana kokoa noho ny fananana azy amin'ny Yahoo.com indray. Azonao atao ny manamboatra server ho an'ny proxy mba hanakanana ny fidirana amin'ny tranonkala sasany ary hanivanana ny serivan-tserasera sasany mba hiarovana ny tambajotra anatiny.

Application Gateway

Ny vavahadim-pandraharahana iray dia tena karazana servisy proxy. Ny mpanjifa anatiny dia mametraka fifandraisana amin'ny vavahadin-tserasera. Ny vavahadim-pandraketana dia mamaritra raha tokony havela na tsia ny fifandraisana ary mametraka fifandraisana amin'ny ordinatera. Ny fifandraisana dia mandeha amin'ny alalan'ny fifandraisana roa-mpanjifa amin'ny vavahadim-pandraharahana sy ny vavahadim-pandrafetana mankany amin'ny toerana. Ny vavahadim-pandraharahana dia manara-maso ny fifamoivoizana rehetra manohitra ny fitsipika alohan'ny fanapahan-keviny handefa izany. Tahaka ny amin'ireo karazana servisy proxy ihany, ny vavahadim-pandraharahana dia ny hany adiresy hitan'ny tontolon'ny tontolo ivelany mba hiarovana ny tambajotra anatiny.

Fanamarihana: Navoakan'i Andy O'Donnell ity lahatsoratra momba ny lova ity