Tűzfal (számítástechnika)
A Wikipédiából, a szabad lexikonból.
A tűzfal (angolul firewall) a számítástechnikában egy szoftveres vagy hardveres architektúra, amelynek célja annak biztosítása, hogy a hálózaton keresztül egy adott számítógépbe ne történhessen illetéktelen behatolás.
Tartalomjegyzék |
[szerkesztés] Fajtái
[szerkesztés] Csomagszintű tűzfalak
Csak a csomagok fejlécét vizsgálja, tartalmukat nem.
[szerkesztés] Statikus csomagszűrés
A szűrési szabályokat egyszerűen a forrás és célállomás adatai alapján határozza meg (cím, protokoll, portszám, egyéb csomagfejléc jellemzők).
[szerkesztés] Dinamikus csomagszűrés
Mikor egy számítógép kommunikálni akar a tűzfal által védett hálózattal, akkor a tűzfal tárolja a távoli gép IP-címét és a port számát, melyen keresztül várja a választ, és megnyit egy véletlenszerűen kiválasztott portot, amelyen keresztül csak a tárolt IP-címről fogad csomagokat.
[szerkesztés] Állapotfüggő csomagszűrés
Az állapotfüggő csomagfelügyelet (angolul stateful packet inspection, rövidítve SPI) olyan tűzfal architektúra, amely - a statikus csomagfelügyelettel ellentétben - értelmezi a csomagok egymásutániságát, és „követi” az összetartozó csomagok által alkotott logikai adatfolyamok állapotát, és így azokat egy magasabb absztrakciós szinten képes ellenőrizni (például észlelni az adatfolyamokba logikailag nem illeszkedő adatcsomagokat).
[szerkesztés] Alkalmazás–szintű tűzfalak
Az alkalmazás-szintű szűrés (angolul application layer filtering) olyan tűzfal architektúra, amely nem a puszta adatcsomag fejléceket, hanem azok tartalmát is elemzi, és ismeri az alkalmazói programok adataival kapcsolatos szabályokat, és így nem csomagszinten szűri ki a nem kívánatos forgalmakat, hanem képes a hibás (vagy rosszindulatú) bemeneteket felismerni, vagy az alkalmazás használatának rugalmas felügyeletére.
[szerkesztés] Személyes tűzfalak
Az otthoni felhasználásra készült állapotfüggő csomagfelügyelet használó tűzfalak engedélyeznek minden kimenő kapcsolatot, így biztonságosak (minden kívülről érkező támadást megállítanak) és kényelmesek (nem kell portokat nyitni minden internetes alkalmazásnak). Az így beállított tűzfal lehetetlenné teszi a port szkennelést.