| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
Netværk  
  • Ethernet
  • FTP & Telnet
  • IP-adresse
  • Internet Netværk
  • lokale netværk
  • modemer
  • Network Security
  • Andet Computer Networking
  • Routere
  • virtuelle netværk
  • Voice Over IP
  • Trådløst netværk
  • trådløse Routere
  •  
    Computer Viden >> Netværk >> Network Security >> Content
    Hvad er en SPI firewall
    ? En firewall forhindrer uautoriseret adgang til en virksomheds netværk , ved hjælp af en SPI firewall går ud over en statsløs filtreringssystem undersøgelse af blot en pakke header og destination port til godkendelse , kontrol af hele pakkens indhold, før at afgøre, om at tillade den passage ind i netværket . Denne større grad af kontrol giver langt mere robust sikkerhed og relevante oplysninger om netværkstrafik end et statsløst filtrering system. Svagheder statsløse Packet Inspection

    I en februar 2002 artikel for Security Pro News , forfatter Jay Fougere bemærker, at mens statsløse IP filtre effektivt kan dirigere trafikken og sætte lidt efterspørgsel på IT-ressourcer , de præsenterer alvorlige netværkssikkerhed mangler . Statsløse filtre giver ikke packet godkendelse, kan ikke programmeres til at åbne og lukke forbindelser som reaktion på bestemte begivenheder , og tilbyder nem adgang til nettet hackere bruger IP spoofing , hvor indkommende pakker bærer en forfalsket IP-adresse, firewall identificerer som kommer fra en pålidelig kilde.
    Hvordan en SPI firewall Regulerer Network Access

    SPI firewall registrerer identifikatorer for alle de pakker sit netværk sender og når en indkommende pakke forsøg at få adgang til nettet , kan en firewall afgøre, om det er en reaktion på en pakke sendt fra sit netværk eller hvis det er uopfordret . En SPI firewall kan ansætte en adgangskontrollisten, en database af betroede enheder og deres netadgang privilegier. SPI firewall kan henvise til ACL ved undersoegelsen af ​​enhver pakke til at afgøre, om det kom fra en pålidelig kilde, og hvis ja, hvor det kan blive dirigeret inden for netværket.
    Reaktion på mistænkelig trafik

    SPI firewall kan programmeres til at tabe nogle pakker, der sendes fra kilder der ikke er opført inden for ACL , for at forhindre et Denial -of- service-angreb , hvor en hacker oversvømmelser netværket med indgående trafik på en indsats for at mose ned sine ressourcer og gøre det i stand til at reagere på legitime anmodninger. Netgear hjemmeside bemærker i sin "Sikkerhed : Sammenligning NAT , Static indholdsfiltrering, SPI og Firewalls " artikel, at SPI firewalls kan også undersøge pakker til karakteristika for dem, der anvendes i kendte hacking exploits , såsom DoS-angreb og IP spoofing , og slippe pakke , at det anerkender som potentielt skadelige.
    Deep Packet Inspection

    Deep packet inspection tilbyder avanceret funktionalitet over SPI og er i stand undersøge pakkeindholdets i real- tid, mens dykke dybt nok til at gendanne oplysninger , såsom den fulde ordlyd af en e-mail . Routere er udstyret med DPI kan fokusere på trafik fra bestemte websteder eller bestemte destinationer , og kan programmeres til at udføre bestemte handlinger, såsom at logge eller droppe pakker , når pakker møder en kilde eller destination kriterier. DPI -aktiverede routere kan også programmeres til at undersøge bestemte typer datatrafik , såsom VoIP eller streaming media .

    Forrige :

    næste :
      Relaterede artikler
    ·Hvordan få adgang til computeren Administrator konto 
    ·Information System Security Policy 
    ·Hvorfor skjule en computer fra andre computere på netv…
    ·Sådan Set Up et sikkert Linksys Network 
    ·Hvordan du manuelt Påfør en Group Policy 
    ·Hvordan man opbygger en firewall i Linux 
    ·Typer af Firewall Protection 
    ·Network Node Validering 
    ·Needham - Schroeder - Lowe Protocol Forklaring 
    ·Sådan installeres SSL 
      Anbefalede Artikler
    ·Min Belkin N Wireless Router vil ikke forbinde til kabe…
    ·Sådan bruges en Null modem med en bærbar 
    ·Sådan foretages fejlfinding Network Magic 
    ·Sådan Slut en ny trådløs Computer 
    ·Ulemper ved Slow Båndbredde 
    ·Systemkravene til en Linksys WMP11 - V27 
    ·Hvordan man opbygger en antenne Ud af en parabol 
    ·Cable Puller Instruktioner 
    ·Om honning potter 
    ·Hvad er Network + Certification 
    Copyright © Computer Viden http://www.computerdk.com