Diferența Dintre Firewall și Server Proxy

Diferența Dintre Firewall și Server Proxy
Diferența Dintre Firewall și Server Proxy

Video: Diferența Dintre Firewall și Server Proxy

Video: Diferența Dintre Firewall și Server Proxy
Video: Firewalls and Proxy Servers 2024, Decembrie
Anonim

Firewall vs Server proxy

Firewall-urile și serverele Proxy sunt ambele mecanisme populare pentru aplicarea măsurilor de securitate prin utilizarea restricțiilor privind transmisiile în rețele. Un dispozitiv sau un set de dispozitive destinat să permită permisiunea de a accepta / refuza transmisiile bazate pe un anumit set de reguli se numește firewall. Firewall-ul este folosit pentru a proteja rețelele de accesul neautorizat, permițând în același timp transmisiilor legitime să treacă. Un server care acționează ca o interfață intermediară între clienți și alte rețele (inclusiv internet) se numește server proxy.

Un firewall poate fi implementat atât în hardware, cât și în software. Firewall-urile bazate pe software sunt un loc obișnuit în multe sisteme de operare ale computerelor personale. Mai mult, componentele firewall-ului sunt conținute în multe routere. În schimb, multe firewall-uri pot efectua și funcționalități ale routerelor. Există mai multe tipuri de firewall-uri. Un filtru de pachete, așa cum sugerează și numele, privește pachetele care intră sau ies din rețea și acceptă sau resping pe baza regulilor de filtrare. Firewall-urile care aplică mecanisme de securitate anumitor aplicații, cum ar fi serverele FTP și Telnet, sunt denumite proxy gateway de aplicație. Gateway-ul la nivel de circuit aplică mecanisme de securitate atunci când este utilizat UDP / TCP. Un server proxy în sine poate fi folosit ca firewall. Deoarece poate intercepta toate mesajele care intră și ies din rețea, poate ascunde în mod eficient adevărata adresă de rețea.

Când vine vorba de servere proxy, acestea vor evalua de obicei o cerere de la un client pentru un fișier / pagină web sau orice altă resursă, în conformitate cu regulile sale de filtrare bazate pe diferite criterii, cum ar fi adresa IP sau protocolul. Dacă cererea este acceptată, proxy-ul va contacta serverul real care găzduiește resursa în numele clientului. Uneori, un server proxy poate menține un cache, astfel încât unele cereri ale clientului pot fi satisfăcute fără a comunica efectiv cu serverul real. Mai mult, un server proxy poate modifica cererea clientului sau răspunsul serverului în funcție de cerințele restricțiilor de rețea. Majoritatea proxy-urilor permit accesul la World Wide Web și se numesc proxy-uri Web. Un server proxy poate avea o gamă largă de scopuri, inclusiv menținerea securității prin menținerea clienților săi anonimi,asigurarea accesului rapid la resurse prin menținerea unei cache, blocarea site-urilor nedorite prin aplicarea politicii de acces la serviciul de rețea sau la conținut și furnizarea de rapoarte de utilizare a Internetului pentru companii prin înregistrarea / auditarea utilizării angajaților. Mai mult, acestea pot fi utilizate pentru ocolirea controalelor de securitate, scanarea conținutului transmis pentru detectarea malware-ului sau a conținutului de ieșire și ocolirea restricțiilor regionale. Dacă un server proxy transmite comunicarea în ambele sensuri fără modificări, acesta este denumit de obicei gateway. Un server proxy poate fi plasat între utilizator și server în diferite puncte, inclusiv computerul local al utilizatorului.pot fi folosite pentru ocolirea controalelor de securitate, scanarea conținutului transmis pentru detectarea malware-ului sau a conținutului de ieșire și ocolirea restricțiilor regionale. Dacă un server proxy transmite comunicația în ambele sensuri fără modificări, acesta este denumit de obicei gateway. Un server proxy poate fi plasat între utilizator și server în diferite puncte, inclusiv computerul local al utilizatorului.pot fi folosite pentru ocolirea controalelor de securitate, scanarea conținutului transmis pentru detectarea malware-ului sau a conținutului de ieșire și ocolirea restricțiilor regionale. Dacă un server proxy transmite comunicația în ambele sensuri fără modificări, acesta este denumit de obicei gateway. Un server proxy poate fi plasat între utilizator și server în diferite puncte, inclusiv computerul local al utilizatorului.

Deci, este clar că atât firewall-urile, cât și serverele Proxy sunt aparent similare, deoarece ambele aplică măsuri de securitate pentru rețele, dar au diferențele lor. De obicei firewall-urile acționează la nivel de pachet, în timp ce proxy-urile funcționează la niveluri mult mai ridicate, cum ar fi stratul de aplicație al rețelei. Mai mult, prin dezactivarea firewall-ului, de obicei rețeaua LAN ar avea acces complet la Internet, dar dacă dezactivați serverul proxy, nu există nicio modalitate de a vă conecta la Internet.

Recomandat: