Mi az a Perimeter Firewall?
A tűzfal biztonsági szoftver vagy hardver szabályozza a hálózati forgalom – más szóval egységek vagy „adatcsomagok” – áramlását a hálózatok vagy a hálózathoz (hoszt) kapcsolódó számítógépek között. A peremköri tűzfalak szabályozzák a gazdagép vagy szervezet határán vagy külső határán belépő vagy elhagyó hálózati forgalom áramlását, első védelmi vonalat biztosítva a külső támadásokkal szemben, és blokkolva a nem megfelelő tartalomhoz való hozzáférést a szervezeten belülről.
Tűzfal funkció
A peremköri tűzfal a fő védelem a magánhálózat peremén. Alapvető összetevő a hálózat észleléséhez és védelméhez a nem kívánt forgalom, a potenciálisan veszélyes tartalom és a behatolási kísérletek ellen, valamint ezeknek a fenyegetéseknek a hálózati rendszergazdának történő jelzéséhez. A peremköri tűzfal blokkolja a bejövő hálózati forgalmat a belső hálózatokhoz és gazdagépekhez való hozzáféréstől, és megakadályozza a kimenő forgalom nemkívánatos külső hálózatokhoz és gazdagépekhez való hozzáférését; például a szervezetek letilthatják a Facebookhoz vagy más közösségi oldalakhoz való hozzáférést. Mint ilyen, a peremköri tűzfal felfogható belső és külső interfésszel is.
Statikus csomagszűrő
A kerületi tűzfal egyik alaptípusa statikus csomagszűrő tűzfalként ismert. A statikus csomagszűrő tűzfal úgy működik, hogy blokkolja a hálózati forgalmat a hálózati csomag címzési információkat tartalmazó részének információi alapján, az úgynevezett csomagfejlécben. A statikus csomagszűrő tűzfal vagy önálló eszköz, vagy egy útválasztó része.
Állapotkövető ellenőrzési tűzfal
A kerületi tűzfal leggyakoribb típusa az állapotjelző tűzfal. Az állapotjelző tűzfal minden kimenő hálózati forgalmat rögzít, és csak a megfelelő kimenő kéréssel rendelkező bejövő forgalmat engedélyezi. Az állapotjelző tűzfalak blokkolhatják az internetről történő keresést, és megakadályozhatják az IP-hamisítást – amikor a támadó illetéktelen hozzáférést kap egy hálózathoz vagy számítógéphez azáltal, hogy megszemélyesíti vagy „hamisítja” az Internet Protocol (IP) címét. Az állapotellenőrző tűzfalak több adatot vizsgálnak meg, mint a statikus csomagszűrő tűzfalak, és ennek megfelelően lassabbak.
Szolgáltatásmegtagadás
A peremköri tűzfalak általában blokkolják a bejövő hálózati forgalmat, amely szórási címeket tartalmaz, amelyek megpróbálnak információt eljuttatni a hálózat minden számítógépéhez, nem pedig egyetlen gazdagéphez. Bármely számítógép, amely válaszol a sugárzásra, ugyanúgy információt küld a hálózat minden más számítógépének, elárasztva a hálózatot olyan forgalommal, amely úgynevezett szolgáltatásmegtagadási támadásokra használható fel.