|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Nätverk
  • Ethernet
  • FTP och Telnet
  • IP -adress
  • Internet-nätverk
  • Regionalt nätverk
  • Modem
  • Network Security
  • Andra Computer Networking
  • Routrar
  • virtuella nätverk
  • Voice Over IP
  • Trådlöst Nätverk
  • trådlösa routrar
  • * Dator Kunskap >> Nätverk >> Network Security >> Content

    Hur kommer en SPI -brandvägg att hantera ett paket som innehåller TCP Syn -segment?

    En SPI (Stateful Packet Inspection) brandväggen kommer att hantera ett TCP -synsegment på olika sätt än en enklare paketfiltrerings brandvägg. Här är processen:

    1. Inledande synpaket: När SPI -brandväggen får ett TCP -synpaket tittar det inte bara på portnumren och IP -adresserna för åtkomstkontroll. Istället kontrollerar det om paketet är legitimt genom att undersöka dess rubrikinformation.

    2. Statens bordsinträde: Om Syn -paketet verkar giltigt (korrekt kontrollsumma, inga uppenbara skadliga egenskaper), skapar SPI -brandväggen en ny post i sitt tillståndstabell. Denna tabell spårar anslutningens egenskaper:

    * käll -IP -adress och port

    * destination IP -adress och port

    * protokoll (TCP)

    * Sekvensnummer

    * tillstånd (t.ex. syn_sent, syn_received, etablerad)

    3. Tillåter paketet: Eftersom brandväggen nu är * medveten * om detta förväntade inkommande anslutningsförsök, kommer det sannolikt att låta Syn -paketet passera till destinationsvärdet. Brandväggen "förväntar sig nu i huvudsak" motsvarande Syn-Ack- och ACK-paket.

    4. Efterföljande paket: Ytterligare paket relaterade till denna anslutning (Syn-Ack, ACK, Data Packets) kommer endast att tillåtas om de matchar statens tabellpost. Paket som inte matchar (t.ex. ett synpaket från en annan källport som riktar sig till samma destination) kommer att släppas som oväntat eller potentiellt skadligt. Detta är den "statliga" delen - brandväggen upprätthåller sammanhanget om konversationen.

    5. TIMEOUT OCH STATEN ÄNDRA: Statens tabellpost förblir aktiv under en viss period. Om de förväntade efterföljande paketen (syn-ACK, ACK) inte tas emot inom en rimlig tidsram, tids inledningen och tas bort från tabellen. Staten kommer också att ändras när anslutningen fortskrider (t.ex. från Syn_Receed till etablerad). När anslutningen är stängd (med finpaket) tas posten så småningom bort.

    6. Säkerhetskonsekvenser: Genom att inspektera anslutningstillståndet hjälper en SPI -brandvägg att förhindra många TCP SYN -översvämningsattacker. En enkel SYN -översvämning försöker överväldiga en server genom att skicka många synpaket utan att skicka de efterföljande ACK:erna. En SPI -brandvägg, med sitt tillståndstabell, kommer att upptäcka och blockera dessa illegitima synpaket. Det blockerar också andra attacker som förlitar sig på förfalskade adresser och oväntade paketsekvenser.

    Kort sagt, en SPI -brandvägg filter inte bara passivt paket; Den övervakar aktivt tillståndet för nätverksanslutningar, vilket endast tillåter paket som överensstämmer med förväntade mönster och förhindrar många vanliga attacker.

    Tidigare:

    nästa:
    relaterade artiklar
    ·Hur att hålla folk från att hacka ditt nätverk
    ·Hur till låsa och dölja min IP
    ·Din dator sa bara att den inte kunde byta användare oc…
    ·Vad är nätverkssäkerhet för en WiFi Netbook
    ·VILKA AV FÖLJANDE ÄR INFORMATIONSSÄKERHET I GRUNDLÄ…
    ·Varför litar vi på Internet?
    ·Ömsesidigt Authentication Protocol
    ·Vilket lager av OSI-modell fungerar HTTP?
    ·Hur man beräknar Checksumma Rutiner
    ·Vilka är de sårbarheter som är förknippade med anvä…
    Utvalda artiklarna
    ·Hur man avgör Kerberos medvetna applikationer
    ·Hur man ställer in iPhone Touch Wi - Fi via en bärbar…
    ·Hur tar jag bort ett IP -förbud?
    ·Hur Network en hemdator & Laptop
    ·Vad är en RTSP Proxy
    ·Hur Lås Av andra användare av Cricket Bredband
    ·Vad är syftet med en nätverksåtkomstserver?
    ·Skrivardelning & Åtkomst
    ·Vad anger formatet för Ethernet -ramar?
    ·Hur Stream TV-spel på Ustream
    Copyright © Dator Kunskap https://www.dator.xyz