Skip to main content

Quels sont les différents types de logiciels de pare-feu serveur?

Les types de logiciels de pare-feu serveur peuvent être divisés en trois groupes: filtrage, passerelle et logiciel proxy.Un pare-feu peut comporter certaines ou toutes ces fonctions.Les différents types de logiciels de pare-feu serveur ont des besoins variables en matière de vitesses du processeur et d'utilisation de la mémoire.Pour cette raison, certains logiciels sont installés directement sur le serveur et d'autres applications peuvent être installées sur un commutateur ou un serveur qui sert de pare-feu pour le réseau.

Filtrage des fonctions du logiciel de pare-feu du serveur Selon les règles créées par l'administrateur qui autorisent ou bloquent l'accès.Il peut également être configuré pour filtrer les données provenant de sources spécifiques.

Lorsqu'elle est utilisée seule, un filtre de paquets n'est pas un imbécile.Il est sensible aux attaques dans lesquelles un proxy peut avoir truqué l'adresse d'origine du protocole Internet (IP) des données.Les transmissions de réseau à partir d'une fausse IP ou usurpé peuvent permettre l'entrée dans le réseau.Il peut également permettre un contenu qui n'est pas spécifiquement interdit par l'administrateur.

Types de passerelle de logiciels de pare-feu de serveur sont généralement décomposés en classifications au niveau des applications et du circuit.La passerelle d'application est utilisée lorsque des types spécifiques de trafic sont surveillés.Les serveurs qui gèrent le protocole de transfert de fichiers (FTP) ou les applications de réseau téléphonique peuvent utiliser cette méthode.Le logiciel peut répondre aux critères de sécurité car la source de données et le type sont connus.

Fonctions du logiciel de passerelle au niveau du circuit en confirmant la destination ou la source des données.Il surveille la partie du protocole de contrôle de transmission (TCP) des paquets de données initiaux d'une session pour voir si le transfert est autorisé.Cependant, il ne surveillera ni ne filtrera pas tous les paquets.Il s'agit d'une approche relativement simple et simple, et permet une utilisation minimale des ressources.

Le serveur proxy interceptera toutes les communications entrant et sortant d'un réseau.Il fonctionne en cachant ou en traduisant l'adresse IP de l'utilisateur.En modifiant l'adresse IP de la machine protégée, il peut protéger cette machine de la surveillance ou des attaques extérieures.Les paquets de données demandés par l'appareil peuvent être autorisés tandis que les paquets non sollicités peuvent être bloqués.

Les proxys utilisent NAT (traduction d'adresse réseau), un protocole dans lequel les appareils du côté utilisateur du pare-feu proxy se voient tous attribuer une adresse IP à partir de 192.168.Le serveur lui-même peut avoir une adresse accessible en externe si elle n'est pas protégée par un autre serveur.Cet anonymat protège la machine des pirates à la recherche d'adresses IP exploitables.

Le logiciel de pare-feu serveur peut ou non inclure la définition ou l'opération antivirus.Certains forfaits de sécurité antivirus peuvent offrir une protection contre le pare-feu à l'aide de filtres, mais la protection du pare-feu est également offerte sur la plupart des systèmes d'exploitation et des routeurs.