К основному контенту

Типи брандмауерів

Всі брандмауери можна розділити на три типи:
  • пакетні фільтри (packet filter)
  • сервера прикладного рівня (application gateways)
  • сервера рівня з'єднання (circuit gateways)

Всі типи можуть одночасно зустрітися в одному брандмауері.


Комментарии

Популярные сообщения из этого блога

Функції брандмауера

Брандмауер може бути у вигляді окремого приладу (так званий роутер), або програмного забезпечення, що встановлюється на персональний комп'ютер чи проксі-сервер. Простий та дешевий фаєрвол може не мати такої гнучкої системи налаштувань правил фільтрації пакетів та трансляції адрес вхідного та вихідного трафіку (функція редиректу).В залежності від активних з'єднань, що відслідковуються, фаєрволи розділяють на: ·         stateless (проста фільтрація), які не відслідковують поточні з'єднання (наприклад TCP), а фільтрують потік даних виключно на основі статичних правил; ·         stateful (фільтрація з урахуванням контексту), з відслідковуванням поточних з'єднань та пропуском тільки таких пакетів, що задовольняють логіці й алгоритмам роботи відповідних протоколів та програм. Такі типи фаєрволів дозволяють ефективніше боротися з різноманітними DDoS-атаками та вразливістю деяких протоколів мереж.

Брандмауер Windows

Брандмауер Windows — вбудований в Microsoft Windows міжмережевий екран. З'явився в Windows XP Sp2. Однією з відмінностей від попередника (Internet Connection Firewall) є контроль доступу програм в мережу. Брандмауер Windows є частиною Центру забезпечення безпеки Windows. Вбудовано у Windows Vista та Windows 7. За допомогою брандмауера можна запобігти проникненню на комп'ютер хакерів або зловмисних програм (наприклад, хробаків) через мережу або Інтернет. Крім того, брандмауер запобігатиме надсиланню зловмисних програм із вашого комп'ютера на інші. Спочатку Windows XP включала «Брандмауер підключення до інтернету» («Internet Connection Firewall»), який (за умовчанням) був вимкнений через проблеми сумісності. Налаштування «Internet Connection Firewall» знаходилися в конфігурації мережі, тому багато користувачів не знаходили їх. В результаті в середині 2003 року комп'ютерний черв'як Blaster атакував велике число комп'ютерів під управлінням Windows, використов...