Программное обеспечение

Что такое "Файрвол" ? Объясните русским языком.

Tatar Tatar
Tatar Tatar
6 777
Это программа, которая защащает винду. То есть не дает левым прогам выход в инет, не дает им скачивать вирусы и тд
Сергей Белавин
Сергей Белавин
11 267
Лучший ответ
Ты понимаешь по русски?? ?Читай!
огненная стена-нужная вешь
Защита от хакеров
Андрей Ли
Андрей Ли
13 663
Межсетевой экран или сетевой экран — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов в соответствии с заданными правилами.

Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.

Некоторые сетевые экраны также позволяют осуществлять трансляцию адресов — динамическую замену внутрисетевых (серых) адресов или портов на внешние, используемые за пределами ЛВС.
Содержание
[убрать]

1 Другие названия
2 Разновидности сетевых экранов
3 Типичные возможности
4 Проблемы, не решаемые файрволом
5 Литература
6 Примечания
7 См. также
8 Ссылки

[править] Другие названия

Брандма́уэр (нем. Brandmauer) — заимствованный из немецкого языка термин, являющийся аналогом английского firewall в его оригинальном значении (стена, которая разделяет смежные здания, предохраняя от распространения пожара) . Интересно, что в области компьютерных технологий в немецком языке употребляется слово «firewall».

Файрво́лл, файрво́л, файерво́л, фаерво́л — образовано транслитерацией английского термина firewall, эквивалентного термину межсетевой экран.
[править] Разновидности сетевых экранов

Сетевые экраны подразделяются на различные типы в зависимости от следующих характеристик:

обеспечивает ли экран соединение между одним узлом и сетью или между двумя или более различными сетями;
происходит ли контроль потока данных на сетевом уровне или более высоких уровнях модели OSI;
отслеживаются ли состояния активных соединений или нет.

В зависимости от охвата контролируемых потоков данных сетевые экраны делятся на:

традиционный сетевой (или межсетевой) экран — программа (или неотъемлемая часть операционной системы) на шлюзе (сервере передающем трафик между сетями) или аппаратное решение, контролирующие входящие и исходящие потоки данных между подключенными сетями.
персональный сетевой экран — программа, установленная на пользовательском компьютере и предназначенная для защиты от несанкционированного доступа только этого компьютера.

Вырожденный случай — использование традиционного сетевого экрана сервером, для ограничения доступа к собственным ресурсам.

В зависимости от уровня, на котором происходит контроль доступа, существует разделение на сетевые экраны, работающие на:

сетевом уровне, когда фильтрация происходит на основе адресов отправителя и получателя пакетов, номеров портов транспортного уровня модели OSI и статических правил, заданных администратором;
сеансовом уровне (также известные как stateful) — отслеживающие сеансы между приложениями, не пропускающие пакеты нарушающих спецификации TCP/IP, часто используемых в злонамеренных операциях — сканировании ресурсов, взломах через неправильные реализации TCP/IP, обрыв/замедление соединений, инъекция данных.
уровне приложений, фильтрация на основании анализа данных приложения, передаваемых внутри пакета. Такие типы экранов позволяют блокировать передачу нежелательной и потенциально опасной информации, на основании политик и настроек.

Некоторые решения, относимые к сетевым экранам уровня приложения, представляют собой прокси-серверы с некоторыми возможностями сетевого экрана, реализуя прозрачные прокси-серверы, со специализацией по протоколам. Возможности прокси-сервера и многопротокольная специализация делают фильтрацию значительно более гибкой, чем на классических сетевых экранах, но такие приложения имеют все недостатки прокси-серверов (например, анонимизация трафика) .

В зависимости от отслеживания активных соединений сетевые экраны быва
Позволяет контролировать соединения программ с интернетом. (Запрещать, разрешать, ограничивать)
JF
Julia Frolova
1 585
Хрень, которая препятствует проникновению в комп из инета, наборот хренатень, которая мешает проникновению из компа в инет, называется брандмауэр
Файрвол, от англ. firewall - Специальный программа для защиты сетевых подключений. Позволяет блокировать входящий/исходящий трафик по множеству условий.

Контроль исходящих соединений.
Например, мы можем запретить определенной программе обновляться через интернет, а другой - разрешить.

Контроль входящих соединений.
Файрвол позволяет блокировать нежелательные соединения извне. Например, некоторые вирусы используют ошибки в ПО для вторжений через сеть. Файрвол позволяет уменьшить риск вторжения.
A*
Adeka *
978
приложение, исполняющее роль межсетевого экрана для отдельного компьютера, запущенное на этом же самом компьютере.
Контроль за приложениями, использующими порты. В отличие от обычных межсетевых экранов, персональный файрвол может определять не только используемый протокол и адреса, но и точное название приложения, запрашивающего соединение (или пытающегося слушать на каком-то порту) , в частности, возможен контроль за неизменностью приложения (в случае изменения приложения вирусами или троянами, устанавливающимися в качестве плагинов, сетевая активность приложения блокируется).
MA
Maksat Ahmethanov
442
Википедия 4ever xD

Похожие вопросы