וואָס איז אַ פירעוואַלל און ווי אַ Firewall Work?

א פיירוואַל איז דער ערשטער שורה פון פאַרטיידיקונג פּערטעקטינג דיין נעץ

ווען איר דערוויסן די יסענשאַנס פון קאָמפּיוטער און נעץ זיכערהייַט, איר וועט טרעפן פילע נייַ טערמינען: ענקריפּשאַן , פּאָרט, טראָדזשאַן , און אנדערע. פירעוואַלל איז אַ טערמין וואָס וועט דערשייַנען ווידער און ווידער.

וואָס איז אַ פירעוואַלל?

א פיירוואַל איז דער ערשטער שורה פון פאַרטיידיקונג פֿאַר דיין נעץ. די יקערדיק ציל פון אַ פיירוואַל איז צו האַלטן אַנוואָנטיד געסט פון דיין וועבזייטל. א פיירוואַל קענען זיין אַ ייַזנוואַרג מיטל אָדער אַ סאָפטווער אַפּלאַקיישאַן אַז איז יוזשאַוואַלי פּאָסיטיאָנעד בייַ די פּערימעטער פון די נעץ צו שפּילן ווי די טויער פֿאַר אַלע ינקאַמינג און אַוטגאָוינג פאַרקער.

א פיירוואַל אַלאַוז איר צו באַשטימען עטלעכע כּללים צו ידענטיפיצירן די פאַרקער וואָס זאָל זיין ערלויבט אין אָדער אויס פון דיין פּריוואַט נעץ. דעפּענדינג אויף די טיפּ פון פיירוואַל אַז איז ימפּלאַמענאַד, איר קענען באַגרענעצן צוטריט צו בלויז זיכער יפּ אַדרעסעס און פעלד נעמען אָדער איר קענען פאַרשפּאַרן זיכער טייפּס פון פאַרקער דורך בלאַקינג די TCP / IP פּאָרץ זיי נוצן.

ווי טוט אַ פירעוואַלל אַרבעט?

עס זענען בייסיקלי פיר מעקאַניזאַמז געניצט דורך פירעוואַללס צו באַגרענעצן פאַרקער. איין אַפּלאַקיישאַן אָדער אַפּלאַקיישאַן קען נוצן מער ווי איינער פון זיי צו צושטעלן טיפקייַט שוץ. די פיר מעקאַניזאַמז זענען פּאַקאַט פֿילטרירונג, קרייַז-מדרגה גייטוויי, פראקסי סערווער, און אַפּלאַקיישאַן גייטוויי.

פּאַקאַט פֿילטריר

א פּאַקאַט פילטער ינטערסעפּיץ אַלע פאַרקער צו און פון די נעץ און יוואַליוייץ עס קעגן די כּללים איר צושטעלן. טיפּיקאַללי די פּאַקאַט פילטער קענען אַססעסס די מקור יפּ אַדרעס, מקור פּאָרט, דעסטיניישאַן יפּ אַדרעס, און דעסטיניישאַן פּאָרט. עס זענען די קרייטיריאַ אַז איר קענען פילטער צו לאָזן אָדער דיסאַלאָו פאַרקער פון זיכער יפּ אַדרעס אָדער אויף עטלעכע פּאָרץ.

קרייַז-מדרגה גאַטעווייַ

א קרייַז-מדרגה גאַטעווייַ בלאַקס אַלע ינקאַמינג פאַרקער צו קיין באַלעבאָס אָבער זיך. אין די קליפּ מאשינען די ינלענדיש אַפּלאַקיישאַן צו לאָזן זיי צו פאַרלייגן אַ קשר מיט די קרייַז-מדרגה גאַטעווייַ מאַשין. צו די אַרויס וועלט, עס מיינט אַז אַלע קאָמוניקאַציע פון ​​דיין ינערלעך נעץ איז אָריענטיד פון די קרייַז-מדרגה גייטוויי.

פּראָקסי סערווירער

א פראקסי סערווער איז בכלל שטעלן אין פּלאַץ צו פאַרגיכערן די פאָרשטעלונג פון די נעץ, אָבער עס קענען שפּילן ווי אַ סאָרט פון פיירוואַל. פּראָקסי סערווערס באַהאַלטן דיין ינערלעך ווענדט אַזוי אַז אַלע קאָמוניקאַציע זענען דערשראָקן פון די פראקסי סערווער זיך. א פראקסי סערווער קעשענע בלעטער וואָס האָבן שוין געבעטן. אויב באַניצער א גייט צו Yahoo.com, די פראקסי סערווער סענדז די בעטן צו Yahoo.com און ריטריווז די וועבפּאַגע. אויב User B דעמאָלט קאַנעקץ צו Yahoo.com, די פראקסי סערווער נאָר סענדז די אינפֿאָרמאַציע עס שוין ריטריווד פֿאַר באַניצער א אַזוי עס איז אומגעקערט פיל פאַסטער ווי בעת צו באַקומען עס פון Yahoo.com ווידער. איר קענען קאַנפיגיער אַ פראקסי סערווער צו פאַרשפּאַרן צוטריט צו געוויסע וועבסיטעס און פילטער זיכער פּאָרט פאַרקער צו באַשיצן דיין ינערלעך נעץ.

Application Gateway

אַ אַפּלאַקיישאַן גאַטעווייַ איז יסענשאַלי אנדערן סאָרט פון פראקסי סערווער. דער אינערלעכער קליענט ערשטער שטעלט צו אַ קשר מיט די אַפּלאַקיישאַן טויער. די אַפּלאַקיישאַן טויער באשטייט אויב די קשר זאָל זיין ערלויבט אָדער נישט, און דעמאָלט גיט אַ קשר מיט די דעסטיניישאַן קאָמפּיוטער. אַלע קאָמוניקאַציע גיין דורך צוויי קאַנעקשאַנז-קליענט צו אַפּלאַקיישאַן טויער און אַפּלאַקיישאַן גייטוויי צו די דעסטיניישאַן. די אַפּלאַקיישאַן טויער מאָניטאָרס אַלע פאַרקער קעגן זייַן כּללים איידער באַשלאָסן צי צו פאָרויס עס. ווי מיט די אנדערע פראקסי סערווער טייפּס, די אַפּלאַקיישאַן גייטוויי איז דער בלויז אַדרעס געזען דורך די אַרויס וועלט אַזוי די ינערלעך נעץ איז פּראָטעקטעד.

באַמערקונג: דעם לעגאַט אַרטיקל איז געווען עדיטיד דורך Andy O'Donnell