Alguns firewalls são simplistas na natureza; de fato, muitas pessoas usam dispositivos NAT como firewalls como eles efetivamente impedir conexões de entrada diretos anfitriões por trás do NAT. Outros firewalls são operações complexas, com base em listas brancas e listas negras, regras e alertas. O que todos os firewalls têm em comum, no entanto, é a capacidade de bloquear o tráfego de entrada que possa ser considerada prejudicial. Tipos de Firewalls Porque a definição de um firewall (pelo menos como dado acima) é um tanto generalizada, é difícil definir as ações gerais e métodos de firewalls.
Em vez disso, nós olhamos as maneiras diferentes tipos de firewalls trabalho. Cada tipo de firewall tem habilidades, vantagens e desvantagens; fazer bem no exame de Segurança +, você deve compreender estes. Packet Filtering Firewall A filtragem de pacotes de tráfego políticas de firewall com base nos cabeçalhos dos pacotes. IP, UDP, TCP, ICMP e até mesmo ter informações de cabeçalho suficiente para um firewall de filtragem de pacotes para tomar uma decisão informada sobre a possibilidade de aceitar ou rejeitar esse pacote.
Você pode pensar de um firewall de filtragem de pacotes como segurança em uma festa. O segurança pode ter uma lista de pessoas que têm permissão para entrar em (a whitelist) ou uma lista de pessoas para excluir especificamente (a lista negra). O segurança pode até mesmo verificar a identificação de um convidado para assegurar que o hóspede está acima de 18. Da mesma forma, um firewall de filtragem de pacotes simplesmente inspeciona a origem eo destino do tráfego na tomada de uma decisão sobre se a permitir que o pacote para passar.
Por exemplo, algum tráfego pode ser endereçada a um destinatário sensível e, portanto, seria bloqueada. Um firewall de filtragem de pacotes também pode filtrar o tráfego com base em números de porta. Por exemplo, muitas empresas agora bloquear o tráfego na porta 27374, porque é bem conhecido para ser uma porta usada pelo cavalo de Tróia "SubSeven. ' Note-se que um firewall de filtragem de pacotes funcio