Denne erklæring er
delvist korrekt , men det har brug for en vis afklaring. Her er en sammenbrud:
Hvad er rigtigt:
* Firewalls undersøger pakkeoverskrifter: De inspicerer forskellige felter i pakkeoverskriften, herunder kilde- og destinations -IP -adresser, porte og protokollype.
* Firewalls kontrollerer netværkstrafik: De fungerer som en portvagter og beslutter, hvilke pakker der får lov til at passere, og hvilke der er blokeret.
Hvad mangler:
* Firewalls er ikke routere: Mens en routers primære job er at videresende pakker baseret på destinations -IP -adresser, fokuserer firewalls på sikkerhed og adgangskontrol. De er muligvis integreret med en router, men de er forskellige funktioner.
* "autoriseret" er mere end bare pakketype: Firewalls bruger en række regler og kriterier for at bestemme, hvilke pakker der er tilladt. Disse kan omfatte:
* IP -adresser: Tillad/nægter adgang fra specifikke IP -adresser.
* porte: Tillad/nægter adgang til specifikke porte (f.eks. Webtrafik på port 80).
* Protokoller: Tillad/nægter specifikke protokoller (f.eks. HTTP, FTP).
* tid på dagen: Begræns adgangen baseret på tidspunktet på dagen.
* Ansøgning: Bloker adgang til specifikke applikationer (f.eks. Sociale medier).
* Indhold: Undersøg selve indholdet af selve pakken for at blokere ondsindet trafik.
Kortfattet:
Firewalls er sikkerhedsenheder, der undersøger pakkeoverskrifter og andre data for at afgøre, om trafikken skal være tilladt eller blokeret baseret på foruddefinerede regler. De er ikke blot routere, men er ofte integreret med dem.