Skip to main content

Wat is een hostmodel?

Een hostmodel is een beetje als een poortwachter die aan de deur van een netwerkcomputer staat en bepaalt of het pakketten van gegevens moet accepteren of afwijzen.Informatie wordt verzonden langs computernetwerken in pakketten, die kleine stukjes gegevensfiltering zijn via de netwerkverbinding met hun doelbestemmingen.Net als brieven die naar specifieke huizen worden gestuurd, worden de pakketten die over internet bewegen naar specifieke hostadressen verzonden.Deze adressen bestaan uit reeks getallen die volgen op een conventie genaamd Internet Protocol (IP) adresformaat.

De meeste grote besturingssystemen maken gebruik van ingebouwde hostmodellen.Aangezien opeenvolgende versies van deze besturingssystemen zijn ontwikkeld en vrijgegeven, zijn programmeurs overgestapt op de voorkeur aan wat bekend staat als sterke gastmodellen boven de eerdere versies Mdash;Bekend als zwakke hostmodellen mdash;dat kwam eerder.De twee verschillen in de validatiegraad die ze nodig hebben uit pakketten van gegevens voordat ze worden geaccepteerd.

In het zwakke hostmodel accepteert de poortwachter elk pakket dat naar het specifieke IP -adres wordt verzonden, ongeacht de netwerkinterface waarmee hetis ontvangen.Met andere woorden, het accepteert graag alle pakketten die aan de computer zijn gericht, ongeacht hun leveringsmethode.Het gebruik van een zwak hostmodel kan de netwerkconnectiviteit verbeteren;Het maakt het gemakkelijker voor specifieke pakketten om te worden geleverd.Aan de andere kant maakt het het echter gemakkelijker voor hackers om het systeem te exploiteren, omdat ze niet zoveel specificiteit hoeven te bieden om hun pakketten te laten ontvangen.

Het sterke hostmodel wordt de beveiliging aan het schrappen door alleen pakketten te accepteren die worden verzonden die worden verzonden naarHet specifieke IP -adres op de netwerkinterface waar het pakket wordt ontvangen.Dit betekent dat het hostmodel alleen pakketten accepteert als ze specifiek niet alleen worden aangepakt aan het Computers IP -adres, maar ook naar een specifiek pad naar het IP -adres van de computers.Dit verhoogt het beveiligingsniveau voor het netwerksysteem, maar heeft een dienovereenkomstig verzwakt effect op de algehele netwerkconnectiviteit, omdat het omslachtiger wordt om pakketten naar een specifieke computer te verplaatsen.

Sommige systemen bieden niet de optie om een sterk hostmodel te activeren.In plaats hiervan kan een RP_Filter -optie worden ingeschakeld om de netwerkbeveiliging te vergroten via het basiszwakke model.Dit biedt bronvalidatie voor alle inkomende pakketten.Dit stelt het systeem in staat om alle pakketten terug te traceren naar hun retour -IP -adressen om te bevestigen dat de gegevens in feite legitiem zijn.