| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
Netværk  
  • Ethernet
  • FTP & Telnet
  • IP-adresse
  • Internet Netværk
  • lokale netværk
  • modemer
  • Network Security
  • Andet Computer Networking
  • Routere
  • virtuelle netværk
  • Voice Over IP
  • Trådløst netværk
  • trådløse Routere
  •  
    Computer Viden >> Netværk >> Network Security >> Content
    Hvilken firewall fungerer på det højeste niveau af OSI M?
    Det højeste niveau af OSI -modellen er lag 7:applikationslag .

    Firewalls fungerer dog ikke typisk ved applikationslaget. De fungerer normalt ved lag 3 (netværkslag) eller lag 4 (transportlag) .

    Her er hvorfor:

    * lag 7 (applikationslag): Dette lag omhandler applikationsspecifikke protokoller som HTTP, FTP og SMTP. Firewalls, der opererer på dette niveau, ville have brug for omfattende viden om hver applikation og dens opførsel, hvilket gør dem komplekse og ressourceintensive.

    * lag 4 (transportlag): Firewalls på dette niveau kan inspicere og filtrere trafik baseret på TCP/UDP -porte, hvilket er mere effektivt end at undersøge applikationsdata.

    * lag 3 (netværkslag): Firewalls på dette niveau kan blokere trafik baseret på IP -adresser, som er en grundlæggende sikkerhedskontrol for netværkssegmentering.

    Mens firewalls typisk fungerer på lavere niveauer, er der nogle specialiserede sikkerhedsløsninger, der kan fungere ved applikationslaget (lag 7):

    * webapplikations firewalls (WAFS): Disse er specifikt designet til at beskytte webapplikationer mod angreb som SQL-injektion og scripting på tværs af stedet. De inspicerer HTTP -trafik og kan anvende specifikke sikkerhedsregler for at filtrere ondsindede anmodninger.

    * dyb pakkeinspektion (DPI): Denne teknologi kan analysere indholdet af pakker i forskellige lag, herunder applikationslaget, for at identificere potentielle trusler. Det kan bruges sammen med traditionelle firewalls for at give mere omfattende beskyttelse.

    Sammenfattende, mens firewalls teoretisk kan fungere i applikationslaget, er det ikke en almindelig praksis på grund af kompleksitet og præstationsovervejelser. De er typisk mere effektive og effektive ved lavere lag af OSI -modellen.

    Forrige :

    næste :
      Relaterede artikler
    ·Hvad har du, hvis du har mistanke om, at netværksporte…
    ·Hvad er fordele og ulemper ved sikre elektroniske trans…
    ·TLS og SSL Tutorial 
    ·Hvorfor tilrådes det, at en netværksadministrator bru…
    ·Sådan forhindres sitet Tyveri 
    ·Network Defense Solutions 
    ·Hvordan til at identificere it- personale loggede ind p…
    ·Hvad er det typiske forhold mellem ikke -betroet netvæ…
    ·Hvad er de 3 ting, du kan gøre for at beskytte dit pri…
    ·Hvordan kan du se, om nogen i dit netværk har adgang t…
      Anbefalede Artikler
    ·Hvad er forholdet mellem et neutralt netværk og et lok…
    ·Sådan Konverter Dish Network System Into DSL for Compu…
    ·Sådan oprettes en hjemmeside Brug IIS 
    ·Sådan bruge din computer som en Hub 
    ·Hvordan får en computer en IP -adresse? 
    ·Kan en kabelforbundet netværksprinter forbindes til tr…
    ·Sådan Set Up en Broadband Network 
    ·Sådan opgraderer en Linksys WRT54GC 
    ·Sådan installeres en Router 
    ·Sådan Set Up Your Linksys WRT54G man arbejder med en C…
    Copyright © Computer Viden https://www.computerdk.com