Инструменты пользователя

Инструменты сайта


Боковая панель

.

setevoj_ehkran

Сетевой экран

Межсетевой экран или сетевой экран (брандмауэр от немецкого Brandmauer; фаервол — транслитерация английского термина firewall) - комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов в соответствии с заданными правилами.

В зависимости от отслеживания активных соединений сетевые экраны бывают:

  • stateless (простая фильтрация), которые не отслеживают текущие соединения (например, Порты TCP), а фильтруют поток данных исключительно на основе статических правил;
  • stateful, stateful packet inspection (SPI) (фильтрация с учётом контекста), с отслеживанием текущих соединений и пропуском только таких пакетов, которые удовлетворяют логике и алгоритмам работы соответствующих протоколов и приложений. Такие типы сетевых экранов позволяют эффективнее бороться с различными видами DoS-атака-атак и уязвимостями некоторых сетевых протоколов. Кроме того, они обеспечивают функционирование таких протоколов, как Н.323, Описание RFC протокола SIP, Протокол FTP протокол передачи файлов и т. п., которые используют сложные схемы передачи данных между адресатами, плохо поддающиеся описанию статическими правилами, и, зачастую, несовместимых со стандартными, stateless сетевыми экранами.
Kwork.ru - услуги фрилансеров от 500 руб.
setevoj_ehkran.txt · Последнее изменение: 2020/06/13 13:47 (внешнее изменение)