Eine Firewall ist eine Sicherheits-Software -Programm oder ein Hardware-Gerät , das den Fluss des Datenverkehrs im Netzwerk steuert - in anderen Worten, Einheiten oder " Pakete " von Daten - zwischen Netzwerken oder Computern mit einem Netzwerk verbunden (Host ? ) . Eine Perimeter-Firewall ist eine Firewall , die den Fluss des Netzwerkverkehrs Betreten oder Verlassen steuert , die Grenze oder äußere Begrenzung einer Organisation oder eines Host . Funktion
Perimeter-Firewall ist der zentrale Punkt der Verteidigung in den Umfang eines privaten Netzwerks . Es ist ein wesentlicher Bestandteil für die Erfassung und den Schutz des Netzwerks vor unerwünschten Datenverkehr , potentiell gefährliche Inhalte und Einbruchsversuche und Information der Netzwerkadministrator der Anwesenheit solcher Bedrohungen. Ganz einfach , blockiert eine Perimeter-Firewall eingehenden Netzwerkverkehr auf Netzwerke und Hosts, die nicht zugänglich sein sollen von externen Netzwerken und blockiert ausgehenden Datenverkehr von Netzwerken und Hosts, die nicht in der Lage sein sollten zu externen Netzwerken zuzugreifen. Als solche kann eine Perimeter-Firewall der als eine interne und externe Schnittstelle gedacht werden .
Static Packet Filter Firewall
Die einfachste Art der Perimeter-Firewall als bekannt statische Paketfilter-Firewall . Eine statische Paketfilter-Firewall wirkt durch Hemmung Netzwerkverkehrs auf der Information in dem Teil eines Netzwerk-Paket , die Adressinformationen , wie die Paket-Header enthält, bekannt basiert. Ein Gerät, das Datenpakete zwischen Netzwerken - - Eine statische Paketfilter-Firewall in einem Router enthalten sein. Oder kann ein separates , eigenständiges Gerät sein
Stateful Inspection Firewall
Die häufigste Art der Perimeter-Firewall jedoch als Stateful Inspection Firewall bekannt. Eine Stateful Inspection Firewall hält eine Aufzeichnung aller ausgehenden Netzwerkverkehr und erlaubt nur eingehenden Datenverkehr , die eine entsprechende ausgehende Anfrage hat . Stateful Inspection Firewalls blockieren kann das Scannen aus dem Internet und IP-Spoofing verhindern - wo ein Angreifer unautorisierten Zugang zu einem Netzwerk oder Computer durch Identitätswechsel oder "Spoofing " Internet Protocol (IP) -Adresse - mit nur minimalem Konfigurationsaufwand . Stateful Inspection Firewalls kontrollieren mehr Daten als statische Paketfilter -Firewalls und sind entsprechend langsamer .
Denial of Service
Die Arten der eingehenden Netzwerkverkehr , dass durch eine Perimeter-Firewall blockiert Verkehr gehören die Broadcast-Adressen , die diese Informationen an jedem Computer sollten in einem Netzwerk , anstatt einem einzigen Host geliefert werden anzuzeigen. Jeder Computer, der die Sendung reagiert wird , ebenso , senden Informationen an jedem anderen Computer im Netzwerk , eine Überlastung des Netzwerks mit dem Verkehr , die für eine sogenannte Denial-of- Service-Angriff genutzt werden können.