*   >> Lecture Éducation Articles >> food >> des recettes

Comprendre pare-feu pour CompTIA Security + examen

nant trafic sur le port 27374, car il est bien connu pour être un port utilisé par le cheval de Troie »SubSeven. Notez qu'un pare-feu de filtrage de paquets fonctionne essentiellement grâce à une spéciale ACL (Access Control List) dans lequel à la fois la liste blanche et noire d'adresses IP et les numéros de port sont répertoriés. En substance, ce pare-feu fonctionne au niveau des couches réseau et transport du modèle OSI. Ce modèle se distingue par sa simplicité, la rapidité et la transparence 'Cependant, le trafic n'a pas inspecté pour contenu malveillant.

En outre, les adresses IP et les adresses DNS peuvent être cachés ou «falsifiés», comme discuté dans la leçon Attaques. Circuit niveau Passerelle Une passerelle de niveau circuit est un type de pare-feu qui fonctionne sur la couche session du modèle OSI. Au lieu de l'inspection des paquets en-tête /source ou des informations de port, il maintient à la place une connexion entre deux hôtes qui est approuvé pour être sûr. Ceci est quelque chose qui ressemble à un parent qui approuve les gens que leurs enfants peuvent parler avec le téléphone une fois qu'ils font confiance à ces gens.

Dans ce scénario, le parent n'a pas à écouter dans la conversation parce qu'ils savent qu'ils peuvent faire confiance aux deux enfants communicants. De même, une passerelle de niveau circuit établit une connexion sécurisée entre deux hôtes qui ont été authentifiés et la confiance de l'autre. Niveau de l'application passerelle Comme son nom l'indique, une passerelle au niveau de l'application fonctionne dans la couche d'application du modèle OSI et inspecte activement le contenu des paquets qui sont transmises à la passerelle.

Il est pour cette raison que les passerelles de niveau application sont considérés comme les plus sûrs car ils peuvent activement rechercher les paquets malformés ou du contenu malveillant. Pensez à une passerelle de niveau d'application en tant que parent d'écoute. Un parent d'écoute a la connaissance la plus complète des activités de son enfant est parce qu'il ou elle peut écouter dans toutes les conversations de l'enfant. Une passerelle de niveau d'application a des inconvénients, cependant, y compris des problèmes de vitesse et de routage.

Passerelles de niveau application sont connus pour la quantité de temps cela peut prendre pour inspecter les paquets. Un type spécial de passerelle de niveau application est un serveur proxy, qui est un serveur qui sert de «l'homme du milieu» entre deux hôtes qui

Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 Lecture Éducation Articles,https://lecture.nmjjxx.com All rights reserved.