Другие языки программирования и технологии

Что такое Брандмауэр?

Juri Zwetkow
Juri Zwetkow
77
Виндовый фаерволл
ИК
Илья Крупяш
22 133
Лучший ответ
по-английски firewall
по немецки - бранмаузер
по-русски - сетевой экран

Одно и тоже. Программное или аппаратное средство для контроля и фильтрации сетевых соединений. Чаще всего его используют для блокировки нежелательных поключений. Виндовский брандмаузер конечно значительно уступает по возможностям специальным программным продуктам (аутпост, к примеру) . Но эти специальные продукты стоят денег, и чтобы полностью использовать все их возможности нужно быть достаточно грамотным специалистом в области сетевых технологий.

Отрубать брандмаузер не нужно, как советуют некоторые лузеры. Хотя его возможности скромные, но внешние атаки он отбивает.
Лучше иметь хреновый замок, чем не иметь его вовсе. У меня бывает, что из интернета ломятся на мой компьютер по нескольку часов подряд (я это вижу по индикатору модема) , но безуспешно. Брандмаузер свое дело делает.
FS
Farishta Sadirova
21 360
программная система защиты компьютера от внешних атак
Евгений Козлов
Евгений Козлов
15 627
Что такое брандмауэр?

Брандмауэр (firewall) - перегородка из огнеупорного материала, возводимая на пути распространения пожара. Также данный термин стал использоваться для обозначения аппаратных и программных средств сетевой защиты (сетевой экран) . Пожалуй, такое название было выбрано из маркетинговых соображений: "Пусть за стеной бушует пожар или беснуются варвары, но вам за надежной защитой ничего не грозит". В действительности сетевой экран походит не на сплошную стену, а на таможенный пост, где в соответствии с предписаниями проверяется багаж путешественников. Если груз к ввозу или вывозу разрешен, его пропускают. Если нет - извините. Причем решения принимаются на основе адресов получателя/отправителя, а не содержимого груза. Так что доверенный отправитель может отправить своему визави не только поздравительную открытку, но и грамм триста тротилового эквивалента. Таможня "посылочку" пропустит, если связь разрешена в предписании.

Какие бывают брандмауэры?

Программные или аппаратные. Последние специально спроектированы для фильтрации трафика устройства. В среднем их производительность гораздо выше, чем у программных брандмауэров, что особенно заметно на крупных информационных магистралях. Ценой они также различаются (угадайте, кто дороже) .

Что брандмауэр не делает?

Не анализирует передаваемые данные. Решение позволить/запретить передачу сетевых пакетов принимается на основе их адресной информации (сетевые адреса и порты отправителя/получателя) . Причем данные, передаваемые в пакетах, не рассматриваются (а это может быть вредоносный код для взлома программы) .

Владелец одного ресурса, после того как его веб-сервер взломали: а) нехорошо отозвался о вирусописателях; б) удивился, как сайт могли взломать, если он был закрыт брандмауэром. Ответ: а) вирусописатели встречаются разные; б) взломали сайт через уязвимость web-сервера, а доступ к нему в брандмауэре был открыт. Для анализа передаваемых по сети данных предназначены программы, получившие название сетевые системы обнаружения вторжения (Network Intrusion Detection System, NIDS). Это аналог антивирусного монитора, адаптированного для сетевого трафика. Просматривая пропущенный брандмауэром трафик, NIDS, зафиксировав начало сетевой атаки, передает сигнал брандмауэру. Тот, соответствующим образом изменив правила фильтрации, прерывает нападение. Связка "брандмауэр - NIDS", гибко реагируя на возникающую угрозу, обеспечивает гораздо лучшую сетевую защиту, чем лишь один брандмауэр. Девизом брандмауэра можно было бы назвать: "Все, кому разрешен доступ, - джентльмены". Девиз же NIDS: "И за джентльменами надо присматривать".
OV
Oleg. Volkov.
3 087
Брандмауэр - это система или комбинация систем, позволяющие разделить сеть на две или более частей и реализовать набор правил, определяющих условия прохождения пакетов из одной части в другую Как правило, эта граница проводится между локальной сетью предприятия и INTERNET, хотя ее можно провести и внутри локальной сети предприятия. Брандмауэр таким образом пропускает через себя весь трафик. Для каждого проходящего пакета брандмауэр принимает решение пропускать его или отбросить. Для того чтобы брандмауэр мог принимать эти решения, ему необходимо определить набор правил.

http://www.citforum.ru/internet/securities/firewall.shtml
Брандма́уэр (нем. Brandmauer, от Brand — пожар и Mauer — стена) — глухая противопожарная стена здания, выполняемая из несгораемых материалов и предназначенная для воспрепятствования распространению огня на соседние помещения или на соседние здания.
Zura Mesxi
Zura Mesxi
1 121
Коротко и ясно и не надо читать что такое брандмауэр, а просто смотри и слушай! :)
https://www.youtube.com/watch?v=Aln5okmkF2o
Отруби его и не парь мозги.
Защита _ Основная фильтрация сетей.
Эд *****
Эд *****
106