Rumah Keuangan Pribadi Administrasi Jaringan: Protokol Firewall - dummies

Administrasi Jaringan: Protokol Firewall - dummies

Daftar Isi:

Video: TUTORIAL! KONFIGURASI IPS, IDS DI #CLEAROS & SNORT WINDOWS 2024

Video: TUTORIAL! KONFIGURASI IPS, IDS DI #CLEAROS & SNORT WINDOWS 2024
Anonim

Semua lalu lintas jaringan masuk dan keluar dari LAN harus melewati firewall, yang mencegah akses tidak sah ke jaringan. Ada empat teknik yang digunakan firewall untuk mencegah pengunjung yang tidak diinginkan keluar dari jaringan Anda. Tiga dari teknik ini dijelaskan di sini. Yang keempat, packet-filtering, tidak tercakup dalam artikel ini.

Inspeksi paket stateful (SPI)

Inspeksi paket stateful, juga dikenal sebagai SPI, merupakan langkah maju dalam intelijen dari penyaringan paket sederhana. Firewall dengan inspeksi paket stateful melihat paket dalam kelompok dan bukan secara individual. Ini melacak paket mana yang telah melewati firewall dan dapat mendeteksi pola yang mengindikasikan akses yang tidak sah.

Dalam beberapa kasus, firewall dapat menyimpan ke paket saat mereka tiba sampai firewall mengumpulkan cukup informasi untuk membuat keputusan tentang apakah paket harus diberi otorisasi atau ditolak.

Inspeksi paket stateful pernah ditemukan hanya pada router tingkat perusahaan yang mahal. Namun, sekarang, firewall SPI cukup terjangkau untuk jaringan berukuran kecil atau menengah untuk digunakan.

Gateway tingkat sirkuit

Gateway level- mengelola koneksi antara klien dan server berdasarkan alamat TCP / IP dan nomor port. Setelah koneksi terjalin, gateway tidak mengganggu paket yang mengalir antar sistem. Misalnya, Anda bisa menggunakan gateway tingkat sirkuit Telnet untuk memungkinkan koneksi Telnet (port 23) ke server tertentu dan melarang jenis koneksi lainnya ke server tersebut. Setelah koneksi terbentuk, gateway tingkat sirkuit memungkinkan paket mengalir bebas melalui koneksi. Akibatnya, gateway tingkat sirkuit tidak dapat mencegah pengguna Telnet menjalankan program tertentu atau menggunakan perintah tertentu.

adalah sistem firewall yang lebih cerdas daripada firewall packet-filtering, inspeksi paket stateful, atau firewall gateway tingkat sirkuit. Packet filter memperlakukan semua paket TCP / IP yang sama. Sebaliknya, gateway aplikasi mengetahui detail tentang aplikasi yang menghasilkan paket yang melewati firewall.

Misalnya, gateway aplikasi web mengetahui rincian paket HTTP. Akibatnya, ia dapat memeriksa lebih dari sekadar sumber dan alamat tujuan dan port untuk menentukan apakah paket harus diizinkan melewati firewall.

Selain itu, gateway aplikasi berfungsi sebagai server proxy.Sederhananya, server proxy adalah server yang berada di antara komputer klien dan server sebenarnya. Server proxy mencegat paket yang ditujukan untuk server sebenarnya dan memprosesnya.

Server proxy dapat memeriksa paket dan memutuskan untuk menyebarkannya ke server sebenarnya, atau bisa menolak paket. Atau, server proxy mungkin bisa merespons paket itu sendiri tanpa melibatkan server sebenarnya sama sekali.

Misalnya, proxy web sering menyimpan salinan halaman web yang umum digunakan dalam cache lokal. Saat pengguna meminta laman web dari server web jarak jauh, server proxy mencegat permintaan dan memeriksa apakah sudah memiliki salinan laman di temboloknya. Jika ya, proxy web mengembalikan halaman secara langsung ke pengguna. Jika tidak, proxy tersebut meneruskan permintaan ke server sebenarnya. Gateway aplikasi mengetahui rincian bagaimana berbagai jenis server TCP / IP menangani urutan paket TCP / IP untuk dapat membuat keputusan yang lebih cerdas mengenai apakah paket masuk sah atau merupakan bagian dari serangan. Akibatnya, gateway aplikasi lebih aman daripada firewall penyaringan paket sederhana, yang hanya bisa menangani satu paket pada satu waktu. Peningkatan keamanan gerbang aplikasi, bagaimanapun, datang dengan harga tertentu. Gateway aplikasi lebih mahal daripada filter paket, baik dari segi harga pembelian dan biaya pengkoneksian dan pemeliharaannya. Selain itu, gateway aplikasi memperlambat kinerja jaringan karena mereka melakukan pengecekan paket yang lebih rinci sebelum membiarkannya lewat.

Administrasi Jaringan: Protokol Firewall - dummies

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...