ファイアウォール-概念と種類
どのようなファイアウォールの
ファイアウォール保護のは、コンピュータとインターネットの間のデータトラフィックを監視する障壁は、間違いなく(またはネットワークの間には、コンピュータとインターネット)がインストールされてすることができます。 その目標を許可することだとデータのみを送信許可の受信。 ファイアウォールは、ハードウェアとソフトウェアの組み合わせに基づいているファイアウォールソフトウェアのみに基づいている。 後者のような国内の使用を推奨であり、また、最も一般的です。
より正確に説明し、ファイアウォールには、コンピュータやネットワークの"保護"のルールでは、システムへのアクセス制御やデータのフィルタリングを提供するメカニズムです。 ネットワークでファイアウォールを使用することの利点は、コンピュータにしかファイヤーウォールとして行動することができます各マシンにインストールされませんが接続されています。
としては、ファイアウォール機能
のためには、システム、アプリケーションまたはプログラムの開発者によって異なりますファイアウォール、実行中の道を超える。 しかし、ファイアウォールの2つの基本的な種類の概念:何パケットフィルタリングに基づいており、どのアプリケーションの制御に基づいている。 彼らは最高のを知って、比較されるべきではありませんから、特定の目的のために、各作品は、比較対象ではないのだ。 下記の各タイプと出会う。
パッケージのフィルタリング
ファイアウォール機能は、パケットフィルタリングで広く中小規模のネットワークで使用されます。 ルールのセットを通じ、通信および/または送信/受信データを確立することができるIPアドレスとデータをファイアウォールのこのタイプを提供します。 いくつかのシステムやサービスを完全にリリースすることができます(たとえば、ネットワーク上の電子メールサービス) 、一方、デフォルトでブロックされているので、 ICQのリスクが高いなどのインスタントmensangens 、ソフトウェア(など)を。 O grande problema desse tipo de firewall, é que as regras aplicadas podem ser muito complexas e causar perda de desempenho da rede ou não serem eficazes o suficiente.
このタイプは、 TCP / IPは、データのパケットを、何層に取り組んで決めて行くことができます限られている。 このような選択肢のルールは、 TCPポートを超えて情報をリモートIPアドレス、受信者のIPアドレスに基づいて使用されます。
適切に設定するとき、ファイアウォールのこのタイプのみ"を知られている特定のコンピュータ間の情報交換や、特定のリソースにアクセスすることができます。 " ファイアウォールはこのように、また、接続に関する情報を分析することが可能ですし、能力は何かにアクセスすることができない場合があるというさらに大きなコントロールを可能にするパッケージの内容を分析することに加えて、不審な変更、と指摘した。
ファイアウォールアプリケーションの
実装のアプリケーションのファイアウォール制御(例:のSMTP 、 FTPやHTTPなど)通常のコンピュータやサーバにインストールされているプロキシとして知られています。 このタイプは、ネットワークとインターネットの間の直接通信を許可していません。 すべての中間として動作は、ファイアウォール、中を通過する必要があります。 プロキシは、パッケージのTCPセッションの数の評価を通じて、双方の間の通信を行います。
として、すべてのアプリケーションファイアウォール、プロキシが必要このタイプの詳細は、非常に安全な、複雑です。 がある場合は、アプリケーションだけでは動作しません。 したがって例では、ソリューション、構成は、国が特定のポートを使用する特定のアプリケーションを介して"一般的なプロキシ"を作成することです。 このタスク間通信の専門家や熟練のほか、ネットワーク管理者によって実行されています。
ファイアウォール、ネットワークとインターネットの間のトラフィックをより正確にモニタリングを実施することができます(または、ネットワークや他のネットワークとの間) 。 さらに、リソースの監査ツールのログからカウントすることができます。 これらの特性を明確にファイアウォールのこのタイプのネットワークに電源が入っているとする中規模または大規模な構成では、件名には、いくつかの経験が必要です。
理由は、ファイアウォールを使用するように
( InfoWester )は、ファイアウォールを使用するようによれば以下の3つの主な理由を挙げている:
1 -ファイアウォールは、お客様のネットワークやコンピュータの認証なしでアクセスされるよう支援するために使用することができます。 このように、そこから情報を防止することが可能です捕獲されることやシステムは、業務ハッカーたちの行動によって妨げている。
2 -ファイアウォール、ウイルスやトロイの木馬との戦いに大きな味方ため以降は、 "デジタル害虫"または不正なプログラムへのアクセスをブロックで使用されることがありますポートをブロックすることができますです。
3 -企業ネットワーク、または不当なアクセスサービスシステムからユーザーを防ぐために、アクションは、ネットワーク上で実施を制御することに加えて、ユーザーが何も作ったことが可能ですを見つけることができます。
既存のファイアウォール
あるファイアウォールソリューションを利用できるのがたくさんある。 ホームユーザーにとっては、 Windowsオペレーティングシステムでは、 1つの既知の最高のZoneAlarmを使用している( www.zonealarm.com )は、無料版としている別のより多くのリソースを支払っている。 どちらの場合も、操作を行うことなく、必要な科目で多くの知識を事前には、セキュリティのレベルを提供する良い設定、定義されて、使用することができます。 Windows XPのファイアウォールではすでにヴェイルを引用することになるが、そうではないが、効率的には、セキュリティで良い同盟国だ。 .するには、スタートに行く/ 設定 / ネットワーク接続/ローカルエリア接続/プロパティ/アドバンストおよびアイテムのファイアウォール、インターネット接続を有効にする、アクティブにします。
Linuxのユーザーは、ツールせるIPtables ( ) www.iptables.org 、ネットワーク上の作業を含む頼ることができます。 しかし、このファイアウォールより複雑されており、被写体の一部の知識が必要です。 しかし、あるのと同様、 Windows用のいくつかのオプションは、 Linuxは同じです。
最終調整
ためには、これが何であるかを説明するための基本的なこの資料では、書かれた作品としては、ファイアウォール。 その重要性は、ネットワーク上でのみ使用することはできませんが、家庭用も成長している。 したがって、もしあなたのコンピュータでは、お使いのオペレーティングシステムで利用できるソリューションを模索する上でファイアウォールを使用することにしました。 そこは無料ですが、多くの前に頼るのは、ほとんど知識を必要とは、コンピュータの多くのリソースを消費しない設定が定義されている(とは、主体者の専門知識が必要な他、 )されています。 ネットワーク管理者には、もちろん、ファイアウォールの使用を義務として撮影されます。
ソース: infowester.com





















2008年8月2日午後1時35分
あなたと友達に同意し、私の唯一のスパイウェア対策、他のqはSUPERAntiSpywareです! ... Flw 。