What is a firewall? Was ist eine Firewall?

A firewall is a system that is set up to control traffic flow between two networks. Eine Firewall ist ein System eingerichtet wurde, dass er die Kontrolle Verkehrsfluss zwischen den beiden Netzen. Firewalls are most commonly specially configured Unix systems, but firewalls have also been built out of many other systems, including systems designed specifically for use as firewalls. Firewalls sind am häufigsten speziell konfiguriert Unix Systemen, Firewalls, sondern haben auch gebaut worden, von vielen anderen, namentlich der Systeme speziell für den Einsatz als Firewalls. The most common commercial firewall today is CheckPoint FireWall-1, but competitors such as Cisco's PIX are quickly catching up on CheckPoint. Die häufigsten kommerziellen Firewall ist heute CheckPoint FireWall - 1, aber Konkurrenten wie Cisco PIX sind schnell aufholen CheckPoint.

Many people disagree on the definition of a firewall, and in this discussion I will use the term loosely. Viele Menschen nicht über die Definition einer Firewall, und in dieser Diskussion werde ich den Begriff locker.

The Packet Filtering Firewall Das Packet Filtering Firewall

One type of firewall is the packet filtering firewall. Eine Art von Firewall ist der Paketfilterung Firewall. In a packet filtering firewall, the firewall examines five characteristics of a packet : In einer Paketfilterung Firewall, die Firewall untersucht fünf Merkmale eines Pakets:

  • Source IP address Quelle IP-Adresse
  • Source port Source Port
  • Destination IP address IP-Zieladresse
  • Destination port Destination Port
  • IP protocol ( TCP or UDP ) IP Protokoll (TCP oder UDP)

Based upon rules configured into the firewall, the packet will either be allowed through, rejected, or dropped. Basierend auf Regeln für die Firewall konfiguriert ist, wird das Paket wird entweder durch erlaubt, abgelehnt oder verworfen. If the firewall rejects the packet, it sends a message back to the sender letting him know that the packet was rejected. Wenn die Firewall das Paket ablehnt, sendet er eine Nachricht zurück an den Absender läßt ihn wissen, dass das Paket wurde abgelehnt. If the packet was dropped, the firewall simply does not respond to the packet. Wenn das Paket wurde fallen gelassen, die Firewall einfach nicht auf der Packung. The sender must wait for the communications to time out. Der Absender muss für die Kommunikation warten bis die Zeit abgelaufen ist. Dropping packets instead of rejecting them greatly increases the time required to scan your network. Dropping Pakete statt Ablehnung sie erhöht die erforderliche Zeit zum Scannen Ihres Netzwerks. Packet filtering firewalls operate on Layer 3 of the OSI model , the Network Layer. Packet Filtering Firewalls arbeiten auf Layer 3 des OSI Modell, das Network Layer. Routers are a very common form of packet filtering firewall. Router sind eine sehr verbreitete Form der Paketfilterung Firewall.

An improved form of the packet filtering firewall is a packet filtering firewall with a stateful inspection engine. Eine verbesserte Form der Paketfilterung Firewall ist eine Firewall Paketfilterung mit einer Stateful Inspection Engine. With this enhancement, the firewall "remembers" conversations between systems. Mit dieser Erweiterung, die Firewall ", erinnert sich" Gespräche zwischen den Systemen. It is then necessary to fully examine only the first packet of a conversation. Es ist dann notwendig, in vollem Umfang zu prüfen nur das erste Paket von einem Gespräch.

The Application-Proxy Firewall Die Anwendung - Proxy Firewall

Another type of firewall is the application-proxy firewall. Eine andere Art von Firewall ist der Anwendung - Proxy Firewall. In a proxying firewall, every packet is stopped at the firewall. In einem Proxy Firewall, jedes Paket ist, die an der Firewall. The packet is then examined and compared to the rules configured into the firewall. Das Paket wird dann geprüft und im Vergleich zu den Regeln für die Firewall konfiguriert. If the packet passes the examinations, it is re-created and sent out. Wenn das Paket übergibt die Prüfungen, es ist neu erstellt und gesendet werden. Because each packet is destroyed and re-created, there is a potential that an application-proxy firewall can prevent unknown attacks based upon weaknesses in the TCP/IP protocol suite that would not be prevented by a packet filtering firewall. Da jedes Paket wird zerstört und neu erstellt, gibt es ein Potenzial, dass ein Antrag - Proxy Firewall kann verhindern unbekannt Angriffe auf Schwächen in der TCP / IP-Protokollfamilie, die nicht daran gehindert werden, durch eine Firewall Paketfilterung. The drawback is that a separate application-proxy must be written for each application type being proxied. Der Nachteil ist, dass eine separate Anwendung - Proxy muss für jede Anwendung Typ der vermittelten. You need an HTTP proxy for web traffic, an FTP proxy for file transfers, a Gopher proxy for Gopher traffic, etc... Sie benötigen einen HTTP-Proxy für Web Traffic, ein Proxy für FTP Dateiübertragungen, ein Gopher Gopher Proxy für Verkehr, usw. .. Application-proxy firewalls operate on Layer 7 of the OSI model, the Application Layer. - Application Proxy Firewalls auf Layer 7 des OSI Modells, die Application Layer.

The Application-Gateway Firewall Die Anwendung - Gateway Firewall

Application-gateway firewalls also operate on Layer 7 of the OSI model. - Application Gateway Firewalls auch auf Layer 7 des OSI Modells. Application-gateway firewalls exist for only a few network applications. - Application Gateway Firewalls gibt es nur noch für wenige Anwendungen Netzwerk. A typical application-gateway firewall is a system where you must telnet to one system in order telnet again to a system outside of the network. Eine typische Anwendung - Gateway Firewall ist ein System, wo müssen Sie Telnet, um ein System, um Telnet wieder zu einem System außerhalb des Netzes.

The SOCKS Firewall Die Socken Firewall

Another type of application-proxy firewall are SOCKS firewalls. Eine andere Art der Anwendung - SOCKS Proxy Firewall sind Firewalls. Where normal application-proxy firewalls do not require modifications to network clients, SOCKS firewalls requires specially modified network clients. Wenn eine normale Anwendung - Proxy Firewalls erfordern keine Änderungen an Netzwerk Kunden, SOCKS Firewalls erfordert speziell modifizierte Netzwerk Kunden. This means you have to modify every system on your internal network which needs to communicate with the external network. Dies bedeutet, dass Sie zu ändern jedes System auf Ihrem internen Netzwerk, muss die Kommunikation mit dem externen Netzwerk. On a Windows or OS/2 system, this can be as easy as swapping a few DLL's. Auf einem Windows oder OS / 2 System, kann dies so einfach wie Swapping ein paar DLL's.

Building Internet Firewalls Firewalls für Dummies Linux Firewalls Building Firewalls mit OpenBSD und PF
Purchase these excellent books on firewalls at Amazon.com Kaufen Sie diese ausgezeichnete Bücher über Firewalls auf Amazon.com


Bookmark What is a firewall? Lesezeichen Was ist eine Firewall?
AntiVirus AntiVirus
Buy AntiVirus and Anti Spam Software Online at Kaspersky. Kaufen AntiVirus und Anti Spam Software Online bei Kaspersky.

Latest Blog Posts Letzte Blog-Posts


Copyright 2007 afterbug . Copyright 2007 Tech - FAQ. All rights reserved. Alle Rechte vorbehalten.