Bilgisayar, donanım, inceleme, oyun, bilişim, ince ayar rehberi
Google
         
 İlgili Bağlantılar

Yazıya ilişkin forum tartışmamıza katılın...

 Barındıran
World Class Web Hosting from pair Networks
Anasayfa » »

Yönlendirici? Ağ Geçidi? Ateş Duvarı?

DaC 31 Aralık 2005 -

Paket Süzen Ateş Duvarı (Packet Filtering Firewall)

Bu tip ateş duvarları IP iletişim kuralını (protocol), IP adresini ve port numarasını denetleyen eden bizim tarafımızdan belirlenen bazı kurallar (rule) içerirler. O yüzden ayarlarını çok iyi yapmamız gerekmektedir. Diğer türlere nazaran daha zahmetlidir. Bu tip ateş duvarları paketlerin uygulama olup olmadığıyla değil ağ tarafı ile ilgilenirler. IP paketini açıp IP başlığına yani kaynak (source) hedef (target), iletişim kuralı, port vs bakarlar.

Bunun bir kötü tarafı vardır. Örneğin ağ sunucunuz var diyelim. Her şeyi engelleyip sadece web trafiğini açarsınız. Buraya kadar her şey güzel. Herkes web sunucunuza erişiyor. Başka hiçbir şey yapamıyorlar ama sizin web sunucunuza saldıran da erişiyor gezinti yapan da. Bunu ayırt edebilmesi için IDS (Intrusion Detection System - Saldırı Denetleme Sistemi) veya IPS (Intrusion Prevention System - Saldırı Önleme Sistemi) özelliginin olması gerekir. Paket süzen ateş duvarları bu farkı algılayamazlar. Ayrıca bu tip ateş duvarları stateful packet inspection (ip paket denetleme) yapamazlar. Yani paketlerin gerçekten istenilen iletişim kuralı (protocol), port ve ip den gelip gelmediğini anlayamazlar. Biraz daha açmak gerekirse paketin daha önceden kurulmuş bir bağlantıdan mı geldiğini anlayamazlar. Eklediğimiz kural ne diyorsa ona bakarlar. Yani bu tip ateş duvarına "sadece dışardan gelen paketlere izin ver ama bağlantı daha öncedenkurulmuş olsun" diyemiyoruz.

Bu biraz kafa karıştırıcı olabilir. Burada şunu anlamamız gerekiyor. Mesela A ve B makinası TCP bağlantısı kurduğunda üç yollu el sıkışma (3-way handshake) diye bir işlem gerçekleşir. Basit olarak anlatacak olursak, bu işlemde A makinası B makinasına (1)SYN paketi gönderir. B makinası karşılık olarak (2)SYN/ACK gönderir. Ondan sonra A makinası B'ye (3)ACK paketi gönderir ve bağlantı kurulmuş olur. Siz bilgisayarınızda başlat/çalıştır a "cmd" yazıp komut isteminde "netstat -an" yazarsanız gördüğünüz "ESTABLISHED" bağlantılar bu işlemin gerçekleştigini göstermektedir. Daha fazla ayrıntıya girmek istemiyorum. Sonuç olarak herhangi bir A makinası böyle bir işlem olmadan paket süzen bir ateş duvarının zaafından yararlanabilir. Mesela saldıran biri durmadan SYN gönderebilir. IP yanıltma (spoofing) yapabilir.

Geri | İleri: Durum Denetlemeli Ateş Duvarı (Stateful Firewall)

Yer İmi

Bestofmedia Logo "Tom's Hardware Guide - Türkiye" Bestofmedia Group üyesidir.
Bölge Seçin: USA | Çin | Fransa | Almanya | Macaristan | İtalya | Polonya | Rusya | İsveç | Tayvan | UK & İrlanda 
© 2008 Tom's Hardware Guide - Türkiye
 Sıcak Gündem
İşlemci Listeleri
Ekran Kartı Listeleri
Sabit Disk Listeleri
 HaberlerTHG Tr Haber RSS
 TGForumzTHG Tr TGForumz RSS
1 Aralık 2008 - Beş Koca Dizüstü Bilgisayar İncelendi :   Oyunlar dışında, video izlemek veya müzik dinlemek, çizim yapmak ve sunum hazırlamak gibi diğer işler için bugün pazarda ne gibi seçeneklerimiz var?

Beş Koca Dizüstü Bilgisayar İncelendi
Oyunlar dışında, video izlemek veya müzik dinlemek, çizim ya...

28 Kasım 2008 - Left 4 Dead :   Counter Strike: Condition Zero'nun arkasındaki isim olan Turtle Rock Studios, 2006 Kasım'ında duyurdu Left 4 Dead'i. 2008'in Ocak ayında Valve tarafından satın alınana kadar çok geniş bir kitle tarafından da takip edilmiyordu açıkçası. Ardı ardına gelen videolarla ağzımızın suyu akarken, oyunun çıkış tarihini beklemeye başladık...

Left 4 Dead
Counter Strike: Condition Zero'nun arkasındaki isim olan Tur...

27 Kasım 2008 - Microsoft Suface'ı Geliştirmeye Devam Ediyor: Secondlight :   Microsoft Surface (yüzey) dokunmatik ekranı, kendini sehpa sanan bir bilgisayar. Sehpanın gövdesindeki ekran aslında bir büyütmeli projektör sistemi ve dokunma ekranı kızıl ötesi ile çalışıyor. Aynı zamanda dokunuşlarınızın sıcaklığını, nesneleri ekranda taşıma ve döndürme hareketlerini algılaması için tasarlanmasının yanında, insan yüzleri gibi yüzeyin üzerindeki cisimleri de algılayabiliyor.

Microsoft Suface'ı Geliştirmeye Devam Ediyor: Secondlight
Microsoft Surface (yüzey) dokunmatik ekranı, kendini sehpa s...

26 Kasım 2008 - 790FX ve SB750 ile Yüksek Hızaşırtma Mümkün Mü? :    SB750, beraberinde getirdiği Advanced Clock Control özelliği yardımıyla Phenom işlemci sahiplerine daha yüksek saat hızları vaat ediyor. Daha önce yapılan deneyler bu özelliğin işlemcinin hızaşırtma potansiyelini önemli ölçüde yükselttiğini gösteriyor ancak etkisi işlemciden işlemciye değişim göstermekte.

790FX ve SB750 ile Yüksek Hızaşırtma Mümkün Mü?
SB750, beraberinde getirdiği Advanced Clock Control özelliğ...

25 Kasım 2008 - Spider Man: Web of Shadows :   Milyonların kahramanı Spiderman kötülere dur demek için tekrar bizlerle. Marvel Comics'in en ünlü kahramanlarından olan Spiderman bizleri hiç yalnız bırakmadı. Çizgi romanları, çizgi filmleri, filmleri ve oyunları ile bize eğlenceli anlar yaşattı. Okuduğumuz ve izlediğimiz o kahramanı yönetme şansını elde ettiğimizden beri yaklaşık 30 kadar oyunu ile beraber kötülere karşı göğüs gerdik.

Spider Man: Web of Shadows
Milyonların kahramanı Spiderman kötülere dur demek için tekr...

 Donanım Bülteni
Güncel haberler ve incelemeler için haftalık e-posta bültenimize üye olun:
THG Türkiye Donanım Bülteni
Book index
Bilgi
Bayrak
Sitemize Reklam verin.
THG Tr Yazılar RSS
THG Tr Haber RSS
THG Tr TGForumz RSS
iGoogle Sayfanıza THG Tr RSS Belemelerini Ekleyin