Typer av brannmurrouter

En programvarebrannmur er et standardverktøy for å beskytte datamaskiner mot virus og annen malware. Noen rutere - enheten som bærer pakker med data mellom ditt nettverk og Internett - gir den ekstra beskyttelsen av en maskinvarebrannmur. Firewall-rutere bruker flere forskjellige typer sikkerhet for å beskytte nettverket ditt mot skadelig programvare.

NAT

Rutere kan bruke Network Address Translation (NAT) til å identifisere de Internett-adressene som nettverket eller hjemme-datamaskinen handler datapakker med. NAT gjør det mulig for ruteren å sende pakker i riktig retning, men det kan også skape en brannmur. NAT-brannmurer analyserer innkommende pakker med data og bestemmer om det er trygt å la data fra den adressen komme til datamaskinen din. NAT kan også fungere som gatekeeper for systemet ved å blokkere individuell datas tilgang til Internett.

SPI

Stateful Packet Inspection (SPI) er en mer avansert ruter brannmur som studerer et større antall pakkeegenskaper før de bestemmer seg for å tillate det. For eksempel vil SPI se på innholdet av pakken. om det kom fra ditt nettverk eller over Internett; og om det er som svar på en forespørsel fra nettverket ditt, for eksempel du klikker på en bestemt nettside. En SPI-ruteren kan oppdage mønstre i data som indikerer problemer, for eksempel hvis en hacker bruker pakken som en del av et avslag på tjenesten.

Innholdsfiltrering

Noen brannmurrutere har maskinvare du kan bruke til innholdsfiltrering, tjenesten som blokkerer folk på nettverket ditt, fra å få tilgang til bestemte nettsteder på grunn av porno, vold eller politisk innhold. Hvis du bruker filtreringsprogramvare, må du sette den opp på hver datamaskin i nettverket, mens routerbasert maskinvare kan filtrere hele systemet. Fordi filteret ikke er dataspesifikt, fungerer blokkeringen og autorisasjonen for å deaktivere filteret, uansett hvilken datamaskin en bruker setter seg til.

betraktninger

Å stole på en brannmurrouter alene kan være en feil. Hvis skadelig programvare kommer gjennom brannmuren og nedlastinger til systemet ditt, kan den da spre seg selv i utgående e-post eller bruke datamaskinen uten å vite om et hackerangrep på et annet ntework. Ruteren brannmur vil vanligvis ikke stoppe dette fordi det antas at utgående datapakker er legitime. En programvarebrannmur som kjører på den enkelte datamaskin, kan være i stand til å oppdage og rense malware.

Populære Innlegg