Forskjellen Mellom Brannmur Og Proxy-server

Forskjellen Mellom Brannmur Og Proxy-server
Forskjellen Mellom Brannmur Og Proxy-server

Video: Forskjellen Mellom Brannmur Og Proxy-server

Video: Forskjellen Mellom Brannmur Og Proxy-server
Video: Proxy server за одну минту dante/tinyproxy/squid 2024, November
Anonim

Brannmur vs Proxy Server

Brannmurer og proxy-servere er begge populære mekanismer for å bruke sikkerhetstiltak ved å bruke begrensninger på overføring på nettverk. En enhet eller et sett med enheter ment å tillate tillatelse til å akseptere / nekte overføring basert på et bestemt sett med regler kalles en brannmur. Brannmur brukes til å beskytte nettverk mot uautorisert tilgang mens legitime overføringer tillates å gå gjennom. En server som fungerer som et mellomgrensesnitt mellom klientene og andre nettverk (inkludert internett) kalles en proxy-server.

En brannmur kan implementeres i både maskinvare og programvare. Programvarebasert brannmur er et vanlig sted i mange operativsystemer for PC-er. Videre finnes brannmurkomponenter i mange rutere. Omvendt kan mange brannmurer også utføre funksjonaliteten til rutere. Det finnes flere typer brannmurer. Et pakkefilter, som navnet antyder, ser på pakker som går inn i eller forlater nettverket og godtar eller avviser basert på filtreringsreglene. Brannmurer som bruker sikkerhetsmekanismer til bestemte applikasjoner, for eksempel FTP- og Telnet-servere, kalles Application gateway proxies. Kretsnivå gateway bruker sikkerhetsmekanismer når UDP / TCP brukes. En proxy-server i seg selv kan brukes som en brannmur. Siden den kan fange opp alle meldinger som kommer inn og ut av nettverket, kan den effektivt skjule den sanne nettverksadressen.

Når det gjelder proxy-servere, vil de vanligvis evaluere en forespørsel fra en klient om en fil / webside eller en hvilken som helst annen ressurs, i henhold til filtreringsreglene basert på forskjellige kriterier som IP-adresse eller protokoll. Hvis forespørselen blir imøtekommet, vil fullmakten kontakte den faktiske serveren som er vert for ressursen på vegne av klienten. Noen ganger kan en proxy-server opprettholde en hurtigbuffer, slik at noen klientforespørsler kan oppfylles uten å kommunisere med den faktiske serveren. Videre kan en proxy-server endre klientens forespørsel eller serverens respons, avhengig av kravene til nettverksbegrensningene. De fleste fullmakter tillater tilgang til World Wide Web, og de kalles Web proxies. En proxy-server kan ha et bredt spekter av formål, inkludert å opprettholde sikkerheten ved å holde sine klienter anonyme,gi rask tilgang til ressurser ved å opprettholde en hurtigbuffer, blokkere uønskede nettsteder ved å bruke tilgangspolitikk til nettverkstjeneste eller innhold og levere rapport om internettbruk for selskaper ved å logge / revidere bruken av ansatte. Videre kan de brukes til å omgå sikkerhetskontroll, skanne overført innhold for skadelig programvare eller utgående innhold og omgå regionale begrensninger. Hvis en proxy-server overfører kommunikasjon begge veier uten endring, kalles det vanligvis en gateway. En proxy-server kan plasseres mellom brukeren og serveren på forskjellige punkter, inkludert brukerens lokale datamaskin.de kan brukes til å omgå sikkerhetskontroll, skanne overført innhold for skadelig programvare eller utgående innhold og omgå regionale begrensninger. Hvis en proxy-server overfører kommunikasjon begge veier uten endring, kalles det vanligvis en gateway. En proxy-server kan plasseres mellom brukeren og serveren på forskjellige punkter, inkludert brukerens lokale datamaskin.de kan brukes til å omgå sikkerhetskontroll, skanne overført innhold for skadelig programvare eller utgående innhold og omgå regionale begrensninger. Hvis en proxy-server overfører kommunikasjon begge veier uten endring, kalles det vanligvis en gateway. En proxy-server kan plasseres mellom brukeren og serveren på forskjellige punkter, inkludert brukerens lokale datamaskin.

Så det er klart at både brannmurer og proxy-servere er tilsynelatende like fordi de begge bruker sikkerhetstiltak for nettverk, men de har forskjellene. Vanligvis fungerer brannmurer på pakkenivå, mens fullmakter fungerer på mye høyere nivåer, for eksempel applikasjonslaget i nettverket. Videre, ved å deaktivere brannmuren, vil vanligvis LAN ha full Internett-tilgang, men hvis du deaktiverer proxy-serveren, er det ingen måte å koble til Internett.

Anbefalt: