2012年12月18日火曜日
ファイアウォールとは何ですか?
単にコンピュータとインターネットの間のバリアとして機能します置く。クラッカー、ハッカーやマルウェアからユーザーを保護することができます。
実行中のDSLまたはケーブルモデムは、ファイアウォールを採用する必要がある場合は、インターネットに直接接続を有するものとしては、攻撃するターゲットにすることができます。
ファイアウォールは、ハードウェアまたはソフトウェアベースにすることができます。ファイアウォールを使用すると、トラフィックを許可または拒否するACLのまたはアクセス制御リストを設定します。
ファイアウォールがトラフィックをブロックすることができる3つの異なる方法があります。
1。パケットフィルタリング·パケットは、ファイアウォールのルールセットでのフィルタに対して分析されます。ファイアウォールは、ファイアウォールルールで許可されていないパケットをドロップします。
2。インターネットからのプロキシサービスの情報は、ファイアウォールでつかんで、プロキシスルー要求するサービスに配信されます。
3。ステートフルパケットが信頼された情報のデータベースに対して条件を設定インスペクションに見えます。パケットができるようになるものが含まれているかどうかを確認するには
またはネットワークにそれを拒否します。
ファイアウォールは、あなたがIPアドレスなどのTelnet、FTP、ICMP、UDP、SMTPなど、特定のプロトコルとをブロックすることができ、独自のルールを作成することができますカスタマイズ可能です
他の多くの。
ファイアウォールは、特定のポート、あるいはキーワードをブロックするようにカスタマイズすることができます。
そのようなネットワークとブロック、スパイウェア、ハッカーを締め出すように設計されています小型ファイアウォールhttp://www.tinysoftware.com/home/tiny2?la=ENとして申请分、多くのソフトウェアファイアウォールがあります。
Zone LabsはZoneAlarmの私はそれは、ホームユーザーが簡単に設定できるようにシンプルなインターフェイスを持っていbcauseようになります。 http://www.zonelabs.com/store/content/home.jsp
ハードウェアファイアウォールのためにあります:
がシスコhttp://www.cisco.comブランドは、PIXファイアウォールと呼ばれています。
私はD-LinkのDI-604のようにホームユーザーから、これはうまく動作し、安価なファイアウォールです。それは、ほとんどすべての予算に収まるすべてのベスト。
Linksysは(現在のCiscoの一部)VPNおよびDMZをサポートしているルータ/ファイアウォールを提供しています。
http://www.linksys.com
* nixのボックスにファイアウォールを設定するなど、多くのハードウェア·ソリューションがあります。それはあなたのほとんどの制御をファイアウォール管理者に与えるように私はこれが一番好きです。私は個人的にそれが安全であるように、私はUnixで実行する任意のセキュリティ·アプリケーション用にOpenBSDを好む。このプラットフォームに対して非常に少数の攻撃がありました。
私はすぐに、ファイアウォールの詳細については記事を書くことになります。
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿