Skip to main content

การกรอง Ingress คืออะไร?

การกรอง Ingress เป็นเทคนิคการรักษาความปลอดภัยคอมพิวเตอร์ที่ต้องอาศัยแพ็คเก็ตที่เข้ามาเพื่อยืนยันความถูกต้องของพวกเขาหากแพ็คเก็ตไม่ตรงกับแหล่งที่มาของมันเครือข่ายสามารถถือได้และอาจปฏิเสธที่จะอนุญาตให้ข้อมูลผ่านสิ่งนี้สามารถปกป้องผู้ใช้จากการโจมตีที่เป็นอันตรายโดยอิงจากการปลอมแปลงซึ่งแฮ็กเกอร์พยายามทำให้แพ็คเก็ตดูเหมือนว่ามีต้นกำเนิดมาจากที่อื่นโดยทั่วไปผู้ให้บริการอินเทอร์เน็ต (ISPS) ใช้การกรอง Ingress เพื่อปกป้องลูกค้าและเครือข่ายที่บ้านหรือสำนักงานแต่ละแห่งสามารถมีมาตรการความปลอดภัยเพิ่มเติม

ด้วยขั้นตอนนี้ในสถานที่ระบบจะตรวจสอบแพ็คเก็ตที่เข้ามาทั้งหมดเพื่อรับข้อมูลเกี่ยวกับต้นกำเนิดของพวกเขาระบบเปรียบเทียบข้อมูลนี้กับฐานข้อมูลเพื่อพิจารณาว่าแพ็กเก็ตนั้นมาจากสถานที่ที่บอกว่าเป็นหรือไม่หากดูเหมือนจะเป็นการจับคู่ก็สามารถผ่านได้หากมีปัญหากับแหล่งที่มาระบบสามารถเก็บแพ็คเก็ตไว้ได้โดยไม่ต้องออกจากเครือข่ายและปกป้องผู้ใช้ที่อาจติดอยู่กับเครือข่าย) การโจมตีการโจมตีเหล่านี้ขึ้นอยู่กับเครือข่ายน้ำท่วมด้วยแพ็กเก็ตซึ่งส่วนใหญ่ถูกปลอมแปลงเพื่อปกปิดต้นกำเนิดของพวกเขาระบบที่สามารถดักจับแพ็คเก็ตปลอมแปลงสามารถทำให้เครือข่ายทำงานได้ในขณะที่ถูกโจมตีเนื่องจากเครือข่ายไม่จำเป็นต้องประมวลผลแพ็กเก็ตที่เป็นอันตรายนอกจากนี้ยังเป็นไปได้ที่จะเปรียบเทียบข้อมูลการปลอมแปลงกับฐานข้อมูลที่รู้จักเพื่อเชื่อมต่อการโจมตีแฮ็คเพื่อวัตถุประสงค์ในการติดตามคอมพิวเตอร์ที่ติดเชื้อและผู้ใช้ที่เป็นอันตราย

ผู้ให้บริการอินเทอร์เน็ตทำงานร่วมกันเพื่อให้การกรองเข้าพวกเขาจำเป็นต้องอัปเดตฐานข้อมูลของตนเองเป็นประจำเพื่อประโยชน์ของพันธมิตรและพึ่งพาฐานข้อมูลที่ได้รับการปรับปรุงโดย ISP อื่น ๆ เพื่อเข้าถึงข้อมูลที่ถูกต้องและมีรายละเอียดความร่วมมือนี้เป็นการดำเนินธุรกิจที่ใช้งานได้จริงในส่วนของผู้ให้บริการซึ่งสามารถให้ลูกค้าได้รับความปลอดภัยและความปลอดภัยที่มากขึ้นโดยการร่วมมือแม้กับคู่แข่งที่อาจแย่งชิงลูกค้าและความสนใจ

ภายในเครือข่ายบ้านหรือสำนักงานยังเปิดใช้งานเครือข่ายสามารถจับแพ็คเก็ต ISP อาจไม่ได้ระบุว่าเป็นปัญหาขึ้นอยู่กับประเภทของการกรองที่ใช้สิ่งนี้จะเพิ่มเลเยอร์ความปลอดภัยเป็นพิเศษสำหรับผู้ใช้แต่ละรายพร้อมกับมาตรการด้านความปลอดภัยอื่น ๆ เช่นการสแกนข้อมูลที่เข้ามาสำหรับไวรัสและซอฟต์แวร์ที่เป็นอันตรายอื่น ๆ ที่อาจเสี่ยงต่อความปลอดภัยของระบบคอมพิวเตอร์หรือข้อมูลบนเครือข่าย