En outre, les adresses IP et les adresses DNS peuvent être cachés ou «falsifiés», comme discuté dans la leçon Attaques. Circuit niveau Passerelle Une passerelle de niveau circuit est un type de pare-feu qui fonctionne sur la couche session du modèle OSI. Au lieu de l'inspection des paquets en-tête /source ou des informations de port, il maintient à la place une connexion entre deux hôtes qui est approuvé pour être sûr. Ceci est quelque chose qui ressemble à un parent qui approuve les gens que leurs enfants peuvent parler avec le téléphone une fois qu'ils font confiance à ces gens.
Dans ce scénario, le parent n'a pas à écouter dans la conversation parce qu'ils savent qu'ils peuvent faire confiance aux deux enfants communicants. De même, une passerelle de niveau circuit établit une connexion sécurisée entre deux hôtes qui ont été authentifiés et la confiance de l'autre. Niveau de l'application passerelle Comme son nom l'indique, une passerelle au niveau de l'application fonctionne dans la couche d'application du modèle OSI et inspecte activement le contenu des paquets qui sont transmises à la passerelle.
Il est pour cette raison que les passerelles de niveau application sont considérés comme les plus sûrs car ils peuvent activement rechercher les paquets malformés ou du contenu malveillant. Pensez à une passerelle de niveau d'application en tant que parent d'écoute. Un parent d'écoute a la connaissance la plus complète des activités de son enfant est parce qu'il ou elle peut écouter dans toutes les conversations de l'enfant. Une passerelle de niveau d'application a des inconvénients, cependant, y compris des problèmes de vitesse et de routage.
Passerelles de niveau application sont connus pour la quantité de temps cela peut prendre pour inspecter les paquets. Un type spécial de passerelle de niveau application est un serveur proxy, qui est un serveur qui sert de «l'homme du milieu» entre deux hôtes qui