Skip to main content

サーバーファイアウォールソフトウェアのさまざまなタイプは何ですか?

serverサーバーファイアウォールソフトウェアの種類は、フィルタリング、ゲートウェイ、プロキシソフトウェアの3つのグループに分類できます。ファイアウォールは、これらの機能の一部またはすべてを備えている場合があります。さまざまな種類のサーバーファイアウォールソフトウェアには、プロセッサの速度とメモリの使用に関しては、さまざまなニーズがあります。このため、一部のソフトウェアはサーバーに直接インストールされ、他のアプリケーションはネットワークのファイアウォールとして機能するスイッチまたはサーバーにインストールされる場合があります。firedサーバーファイアウォールソフトウェアは、アクセスを許可またはブロックする管理者によって作成されたルールに従って機能します。フィルターは、情報が要求されたかどうか、およびパケットのコンテンツを調べて、含まれるコマンドまたは情報を確認します。また、特定のソースからデータをフィルタリングするように構成されている場合があります。プロキシがデータの発信元のインターネットプロトコル(IP)アドレスを偽造した可能性がある攻撃の影響を受けやすいです。偽のIPまたはスプーフィングされたIPからのネットワーク送信により、ネットワークへの入力が可能になります。また、管理者によって特に許可されていないコンテンツを許可する場合があります。

ゲートウェイのタイプサーバーファイアウォールソフトウェアは、通常、アプリケーションと回路レベルの分類に分類されます。特定の種類のトラフィックが監視されている場合、アプリケーションゲートウェイが使用されます。ファイル転送プロトコル(FTP)または電話ネットワークアプリケーションを処理するサーバーは、この方法を使用する場合があります。データソースとタイプが既知であるため、ソフトウェアはセキュリティ基準を満たすことができます。cirsk回路レベルのゲートウェイソフトウェアは、データの宛先またはソースを確認することにより機能します。セッション内の初期データパケットの送信制御プロトコル(TCP)部分を監視して、転送が承認されているかどうかを確認します。ただし、すべてのパケットを監視またはフィルタリングすることはありません。これは比較的簡単で簡単なアプローチであり、リソースの使用を最小限に抑えることができます。proxyサーバーは、ネットワークを去るすべての通信を傍受します。ユーザーのIPアドレスを非表示または翻訳することで機能します。保護されたマシンのIPアドレスを変更することにより、そのマシンを外部の監視または攻撃から保護できます。デバイスによって要求されるデータパケットは、未承諾パケットをブロックできる間に許可することができます。。サーバー自体は、別のサーバーによって保護されていない場合、外部からアクセス可能なアドレスを持つ場合があります。この匿名性は、悪用可能なIPアドレスを探しているハッカーからマシンを保護します。Anti-Virusの定義または操作が含まれている場合と含まれない場合があります。一部のウイルス対策セキュリティパッケージは、フィルターを使用してファイアウォール保護を提供する場合がありますが、ほとんどのオペレーティングシステムとルーターでもファイアウォール保護が提供されています。