Különbség A Tűzfal és A Proxy Szerver Között

Különbség A Tűzfal és A Proxy Szerver Között
Különbség A Tűzfal és A Proxy Szerver Között

Videó: Különbség A Tűzfal és A Proxy Szerver Között

Videó: Különbség A Tűzfal és A Proxy Szerver Között
Videó: Где форматы H.264 (mp4), MPEG-2, FLV, F4V и WMV в After Effects - AEplug 071 2024, Április
Anonim

Tűzfal vs proxy szerver

A tűzfalak és a proxy szerverek egyaránt népszerűek a biztonsági intézkedések alkalmazásában a hálózatokon történő továbbítás korlátozásainak alkalmazásával. Tűzfalnak nevezünk egy olyan eszközt vagy eszközkészletet, amely bizonyos szabályok alapján engedélyt ad az átvitelek elfogadására / megtagadására. A tűzfal arra szolgál, hogy megvédje a hálózatokat az illetéktelen hozzáféréstől, miközben lehetővé teszi a törvényes átvitelek végigvitelét. Az ügyfelek és más hálózatok (köztük az internet) között köztes interfészként működő kiszolgálót proxy szervernek nevezzük.

A tűzfal hardverben és szoftverben egyaránt megvalósítható. A szoftver alapú tűzfalak elterjedt helyek sok személyi számítógépes operációs rendszerben. Ezenkívül a tűzfal alkatrészei sok útválasztóban találhatók. Ezzel szemben sok tűzfal képes végrehajtani az útválasztók funkcióit is. Többféle tűzfal létezik. A csomagszűrő, amint a neve is mutatja, a hálózatba belépő vagy onnan kilépő csomagokat nézi, és a szűrési szabályok alapján elfogadja vagy elutasítja. Azokat a tűzfalakat, amelyek biztonsági mechanizmusokat alkalmaznak bizonyos alkalmazásokhoz, például az FTP és a Telnet szerverekhez, Application gateway proxyként hívjuk. Az áramkör-szintű átjáró biztonsági mechanizmusokat alkalmaz, ha UDP / TCP-t használ. Maga a proxy szerver használható tűzfalként. Mivel képes a hálózatba belépő és onnan kilépő összes üzenet elfogására, hatékonyan elrejtheti a valódi hálózati címet.

Ha a proxykiszolgálókról van szó, jellemzően kiértékelik az ügyfelek fájlhoz / weboldalhoz vagy bármely más erőforráshoz intézett kérését a szűrési szabályok szerint, különféle kritériumok, például IP-cím vagy protokoll alapján. A kérés teljesítése esetén a proxy az ügyfél nevében kapcsolatba lép az erőforrást tároló tényleges szerverrel. Előfordulhat, hogy egy proxy szerver fenntartja a gyorsítótárat, így egyes kliens kérések kielégíthetők anélkül, hogy valóban kommunikálnának a tényleges szerverrel. Ezenkívül a proxy szerver megváltoztathatja az ügyfél kérését vagy a szerver válaszát a hálózati korlátozások követelményeitől függően. A legtöbb meghatalmazott hozzáférést biztosít a világhálóhoz, és webes proxyknak hívják őket. A proxy szervernek sokféle célja lehet, többek között a biztonság fenntartása az ügyfelek névtelen megtartásával,gyors hozzáférés biztosítása az erőforrásokhoz gyorsítótár fenntartásával, a nem kívánt webhelyek blokkolásával a hálózati szolgáltatáshoz vagy tartalomhoz való hozzáférési irányelvek alkalmazásával, és az internethasználati jelentést a vállalatok számára az alkalmazottak naplózásával / auditálásával. Ezenkívül felhasználhatók a biztonsági ellenőrzések megkerülésére, az átvitt tartalom rosszindulatú programok vagy kimenő tartalmak keresésére és a regionális korlátozások megkerülésére. Ha egy proxy szerver mindkét irányban módosítás nélkül továbbítja a kommunikációt, akkor általában átjárónak hívják. Proxykiszolgáló elhelyezhető a felhasználó és a szerver között különböző pontokon, beleértve a felhasználó helyi számítógépét is.felhasználhatók a biztonsági ellenőrzések megkerülésére, az átvitt tartalom rosszindulatú programok vagy kimenő tartalmak keresésére és a regionális korlátozások kijátszására. Ha egy proxy szerver mindkét irányban módosítás nélkül továbbítja a kommunikációt, akkor általában átjárónak hívják. Proxykiszolgáló elhelyezhető a felhasználó és a szerver között különböző pontokon, beleértve a felhasználó helyi számítógépét is.felhasználhatók a biztonsági ellenőrzések megkerülésére, az átvitt tartalom rosszindulatú programok vagy kimenő tartalmak keresésére és a regionális korlátozások kijátszására. Ha egy proxy szerver mindkét irányban módosítás nélkül továbbítja a kommunikációt, akkor általában átjárónak hívják. Proxykiszolgáló elhelyezhető a felhasználó és a szerver között különböző pontokon, beleértve a felhasználó helyi számítógépét is.

Tehát egyértelmű, hogy a tűzfalak és a proxy szerverek egyaránt látszólag hasonlóak, mivel mindkettő biztonsági intézkedéseket alkalmaz a hálózatokra, de megvannak a maguk különbségei. A tűzfalak általában csomagszinten működnek, míg a proxyk sokkal magasabb szinteken működnek, például a hálózat alkalmazásrétegében. Ezenkívül a tűzfal letiltásával általában a LAN teljes internet-hozzáféréssel rendelkezik, de ha letiltja a proxy szervert, akkor nincs mód csatlakozni az internethez.

Ajánlott: