防火壁は何であるか。
簡単に言えばそれはあなたのコンピュータとインターネット間の障壁として機能する。 クラッカー、ハッカーおよびmalwareから保護するため。
あなたのランニングDSLかケーブルモデムが防火壁を用いれば、インターネットへのダイレクト接続を持っていてとして攻撃するためにターゲットを作ることができる。 防火壁は基づくハードウェアまたはソフトウェアのどれである場合もある。 防火壁によってACL'Sか交通を許可するか、または否定するためにアクセス・コントロール・リストをセットアップした。
防火壁が交通を妨げることができる3つの違った方法がある。
1.パケットフィルタの包みは防火壁のrulesetsのフィルターに対して分析される。 防火壁は防火壁のrulesetsで許可されない包みを落とす。
2.インターネットからの委任状のサービス案内は防火壁によってつかまれ、委任状による要求サービスに提供される。
3. Statefullの包みの点検は信頼された情報のデータベースに対して規準を調べる。 包みが割り当てる何でも含んでいるかどうか見るため
またはネットワークにそれを否定しなさい。
防火壁はカスタマイズ可能でありあなたがIPアドレスを妨げることができるあなた自身のrulesets Telnetのような特定の議定書、FTP、ICMP、UDP、SMTPおよび多数を作成することを他許可する。
防火壁は特定の港、また更にキーワードを妨げるためにカスタマイズすることができる。
ハッカーをあなたのネットワークから保ち、Spywareを妨げるように設計されている小さい防火壁http://www.tinysoftware.com/home/tiny2?la=ENのようなavailiable多くのソフトウェア防火壁がある。
地帯の実験室は私がそれをそれが簡単なインターフェイスを有するbcause好むZoneAlarmを作りそれを容易に形成することをホームユーザーを許可する。 http://www.zonelabs.com/store/content/home.jsp
ハードウェア防火壁のために次のとおりである:
そこのCisco www.cisco.comは呼ばれるPIXの防火壁と決め付ける。
ホームユーザーから私はこれによってがよく働かせる安価な防火壁であるDリンクDI-604を好む。 ほとんどあらゆる予算に合うすべてのベスト。
CiscoのLinksys (今部分)はVPNおよびDMZを支える防火壁かルーターを提供する。 www.linksys.com
*nix箱の防火壁のセットアップを含む多くのハードウェア解決がある。 私は防火壁の管理者をほとんどの制御与えると同時にこれをベスト好む。 私は個人的に安全であるので、私がUnixと動かすあらゆる保証適用のためのOpenBSDを好む。 このプラットホームに対して少数の巧績が非常にずっとある。
私は防火壁についてのより多くの記事をやがて書く。
ベンジャーミンHargis著書かれている。





