К основному контенту

Типи брандмауерів

Всі брандмауери можна розділити на три типи:
  • пакетні фільтри (packet filter)
  • сервера прикладного рівня (application gateways)
  • сервера рівня з'єднання (circuit gateways)

Всі типи можуть одночасно зустрітися в одному брандмауері.


Комментарии

Популярные сообщения из этого блога

Функції брандмауера

Брандмауер може бути у вигляді окремого приладу (так званий роутер), або програмного забезпечення, що встановлюється на персональний комп'ютер чи проксі-сервер. Простий та дешевий фаєрвол може не мати такої гнучкої системи налаштувань правил фільтрації пакетів та трансляції адрес вхідного та вихідного трафіку (функція редиректу).В залежності від активних з'єднань, що відслідковуються, фаєрволи розділяють на: ·         stateless (проста фільтрація), які не відслідковують поточні з'єднання (наприклад TCP), а фільтрують потік даних виключно на основі статичних правил; ·         stateful (фільтрація з урахуванням контексту), з відслідковуванням поточних з'єднань та пропуском тільки таких пакетів, що задовольняють логіці й алгоритмам роботи відповідних протоколів та програм. Такі типи фаєрволів дозволяють ефективніше боротися з різноманітними DDoS-атаками та вразливістю деяких протоколів мереж.

Характеристика брандмауера

До позитивних якостей брандмауерів слід віднести наступні: відносно невисока вартість гнучкість у визначенні правил фільтрації невелика затримка при проходженні пакетів Недоліки  брандмауерів наступні: правила фільтрації пакетів важкі в описі, потрібні дуже хороші  знання  технологій TCP і UDP при порушенні працездатності брандмауера всі комп'ютери за ним стають повністю незахищеними або недоступними аутентифікацію з використанням IP-адреси можна обдурити використанням IP-спуфінга (атакуюча система видає себе за іншу, використовуючи її IP-адреса)