개인 재정 네트워크 관리 : 방화벽 프로토콜 - 더미

네트워크 관리 : 방화벽 프로토콜 - 더미

차례:

비디오: 네트워크(기본+보안)강의 1주차 2024

비디오: 네트워크(기본+보안)강의 1주차 2024
Anonim

LAN으로 들어오고 나가는 모든 네트워크 트래픽은 방화벽을 통과해야 네트워크에 대한 무단 액세스가 차단됩니다. 불행한 방문자를 네트워크에서 보호하기 위해 방화벽이 사용하는 네 가지 기술이 있습니다. 이 기술들 중 세 가지가 여기에 설명되어 있습니다. 네 번째, 패킷 필터링은이 기사에서 다루지 않습니다.

Stateful packet inspection (SPI)

Stateful 패킷 검사 ( 는 SPI라고도 함)는 간단한 패킷 필터링의 지능화 단계입니다. 상태 저장 패킷 검사 기능이있는 방화벽은 패킷을 개별적으로보기보다는 그룹으로 봅니다. 방화벽을 통과 한 패킷을 추적하고 무단 액세스를 나타내는 패턴을 감지 할 수 있습니다.

어떤 경우 방화벽은 패킷의 승인 여부를 결정하기에 충분한 정보를 방화벽이 수집 할 때까지 패킷이 도착할 때 패킷을 보류 할 수 있습니다.

스테이트 풀 패킷 검사는 고가의 엔터프라이즈 급 라우터에서만 발견되었습니다. 그러나 이제 SPI 방화벽은 중소 규모 네트워크에서 사용할 수있을만큼 충분히 경제적입니다.

회선 레벨 게이트웨이

A9999 회로 레벨 게이트웨이는 TCP / IP 주소와 포트 번호를 기반으로 클라이언트와 서버 간의 연결을 관리합니다. 연결이 설정된 후 게이트웨이는 시스템간에 흐르는 패킷을 간섭하지 않습니다. 예를 들어 텔넷 회선 수준 게이트웨이를 사용하여 텔넷 연결 (포트 23)을 특정 서버에 허용하고 해당 서버에 대한 다른 유형의 연결을 금지 할 수 있습니다. 연결이 설정된 후 회선 레벨 게이트웨이는 패킷이 연결을 통해 자유롭게 흐르도록합니다. 결과적으로 회선 레벨 게이트웨이는 텔넷 사용자가 특정 프로그램을 실행하거나 특정 명령을 사용하는 것을 막을 수 없습니다. 응용 프로그램 게이트웨이

는 패킷 필터링 방화벽, 상태 보존 형 패킷 검사 또는 회로 수준 게이트웨이 방화벽보다 지능적인 방화벽 시스템입니다. 패킷 필터는 모든 TCP / IP 패킷을 동일하게 취급합니다. 반대로 응용 프로그램 게이트웨이는 방화벽을 통과하는 패킷을 생성하는 응용 프로그램에 대한 세부 정보를 알고 있습니다.

예를 들어 웹 응용 프로그램 게이트웨이는 HTTP 패킷의 세부 정보를 알고 있습니다. 따라서 원본 및 대상 주소와 포트 이외의 패킷을 검사하여 패킷이 방화벽을 통과해야하는지 여부를 결정할 수 있습니다. 또한 응용 프로그램 게이트웨이는 프록시 서버로 작동합니다.간단히 말해서, 프록시 서버

는 클라이언트 컴퓨터와 실제 서버 사이에 위치하는 서버입니다. 프록시 서버는 실제 서버를위한 패킷을 가로 채서 처리합니다.

프록시 서버는 패킷을 검사하여 실제 서버로 전달하거나 패킷을 거부 할 수 있습니다. 또는 프록시 서버는 실제 서버를 포함하지 않고 패킷 자체에 응답 할 수 있습니다. 예를 들어, 웹 프록시는 자주 사용되는 웹 페이지의 사본을 로컬 캐시에 저장합니다. 사용자가 원격 웹 서버에서 웹 페이지를 요청하면 프록시 서버는 요청을 가로 채어 캐시에 이미 페이지 복사본이 있는지 확인합니다. 그렇다면 웹 프록시는 페이지를 사용자에게 직접 반환합니다. 그렇지 않은 경우 프록시는 요청을 실제 서버로 전달합니다. 애플리케이션 게이트웨이는 다양한 유형의 TCP / IP 서버가 TCP / IP 패킷 시퀀스를 처리하는 방법에 대한 세부 사항을 파악하여 수신 패킷이 합법적인지 또는 공격의 일부인지에 대해보다 현명한 결정을 내릴 수 있습니다. 따라서 응용 프로그램 게이트웨이는 한 번에 하나의 패킷 만 처리 할 수있는 단순한 패킷 필터링 방화벽보다 안전합니다.

향상된 애플리케이션 게이트웨이의 보안은 가격이 비싸다. 응용 프로그램 게이트웨이는 패킷 필터보다 구입 비용 및 구성 및 유지 보수 비용 측면에서 더 비쌉니다. 또한 응용 프로그램 게이트웨이는 전달을 허용하기 전에 패킷을보다 자세히 검사하기 때문에 네트워크 성능을 저하시킵니다.

네트워크 관리 : 방화벽 프로토콜 - 더미

편집자의 선택

Microsoft Excel에서 셀의 텍스트 서식 지정 방법 - Microsoft Excel의 셀 내에서 텍스트

Microsoft Excel에서 셀의 텍스트 서식 지정 방법 - Microsoft Excel의 셀 내에서 텍스트

Word 및 PowerPoint에서와 매우 비슷하게 작동합니다. Excel 스프레드 시트 셀 또는 범위에 대해 글꼴, 글꼴 크기, 색, 특성 (예 : 굵게 또는 기울임 꼴) 등을 변경할 수 있습니다. 셀을 선택하십시오. 홈 탭에서 단추 및 드롭 다운 목록을 사용하십시오.

Microsoft Word에서 텍스트 들여 쓰기 방법 - 기본적으로

Microsoft Word에서 텍스트 들여 쓰기 방법 - 기본적으로

Microsoft Word 문서의 각 단락은 선택한 정렬에 따라 오른쪽 여백과 왼쪽 여백과의 관계. 때때로 텍스트를 들여 쓰거나 왼쪽 및 / 또는 오른쪽 여백과 관련하여 텍스트의 위치를 ​​바꿀 수도 있습니다. 예를 들어 일부 서신 스타일에서는 들여 쓰기가 일반적입니다.

: 노인을위한 Excel 워크 시트

: 노인을위한 Excel 워크 시트

주의 계획자라도 Excel 워크 시트의 레이아웃을 변경하기를 원할 것입니다. 어쩌면 워크 시트의 다른 열 (스프레드 시트라고도 함)의 데이터를 원하거나 특정 행이 불필요한 것으로 판별했을 수 있습니다. Excel을 사용하면 행과 열을 쉽게 삽입하고 삭제할 수 있습니다. 행을 삽입하거나 ...

편집자의 선택

블로그를 홍보하는 방법 (비디오 블로그) - 비디오를 만든 후 인형

블로그를 홍보하는 방법 (비디오 블로그) - 비디오를 만든 후 인형

콘텐츠를 홍보 할 시간이며, 운이 좋다면 블로그 또는 블로그 로그 채널에 새로운 잠재 고객을 초대하십시오. 이미 블로깅을 시작했다면, 시작하는 첫 번째 장소는 자신의 블로그입니다. YouTube와 같은 추가 플랫폼에서 동영상 블로그를 호스팅하기로 결정한 경우에도 ...

매매를하지 않고 엄마 블로깅으로 수익을 얻는 방법

매매를하지 않고 엄마 블로깅으로 수익을 얻는 방법

매진은 돈이나 성공을 얻기 위해 성실성, 원칙 또는 도덕성을 손상시킵니다. 문제는 모든 사람이 동일한 원칙과 성실성의 정의를 갖고 있다면 다른 정당이나 종교가별로 필요하지 않다는 것입니다. 사람들은 단순히 물건을 같이하면 팔아서 비난을받을 수 있습니다.

온라인 커뮤니티에 키워드를 올바르게 사용하는 방법 - 좋은 생각이들 때

온라인 커뮤니티에 키워드를 올바르게 사용하는 방법 - 좋은 생각이들 때

온라인 커뮤니티에서 사용할 키워드 유형. 자연스럽게 보이도록 콘텐츠를 작성해야합니다. 너무 많은 사람들이 블로그 게시물, 웹 기사, 정보 페이지 및 바보처럼 보이거나 틀린 기타 콘텐츠 주위에 자유롭게 키워드를 후춧가루냅니다. 키워드를 사용하는 것이 좋지만 ...

편집자의 선택

시각화 기법을 사용하여 데이터 과학 통찰력 - 인형

시각화 기법을 사용하여 데이터 과학 통찰력 - 인형

전 세계의 모든 정보와 통찰력은 의사 소통이되지 않으면 쓸모 없다. 데이터 과학자들이 자신의 발견을 다른 사람들에게 명확하게 전달할 수 없다면 잠재적으로 가치있는 데이터 통찰력이 발휘되지 않을 수 있습니다. 데이터 시각화 설계의 명확하고 구체적인 모범 사례를 따르면 고도로 의사 소통하는 시각화를 개발하는 데 도움이 될 수 있습니다.

웹 기반 시각화 도구 - 더미

웹 기반 시각화 도구 - 더미

이 두 가지 데이터 시각화 도구는 시간을 할애할만한 가치가 있습니다. 이러한 도구는 사용 가능한 다른 도구보다 조금 더 정교하지만 정교함을 통해보다 사용자 정의되고 적용 가능한 출력이 제공됩니다. 조금만 짜내십시오. 웹 기반 분석 및 시각화 환경 또는 직물은 Georges 박사의 발명품입니다.

하둡이란 무엇입니까? - 더미

하둡이란 무엇입니까? - 더미

Hadoop은 Apache Software Foundation에서 개발 한 오픈 소스 데이터 처리 도구입니다. Hadoop은 현재 대규모 컴퓨팅을보다 저렴하고 유연하게 만들 수 있도록 설계 되었기 때문에 거대한 양과 다양한 데이터를 처리하기위한 프로그램입니다. Hadoop이 출시됨에 따라 대용량 데이터 처리가 도입되어 훨씬 더 많은 작업이 가능하게되었습니다.