Kaj je perimetrski požarni zid?
Varnostna programska ali strojna oprema požarnega zidu nadzoruje pretok omrežnega prometa – z drugimi besedami, enote ali »pakete« podatkov – med omrežji ali računalniki, povezanimi v omrežje (gostitelj). Obodni požarni zidovi nadzorujejo pretok omrežnega prometa, ki vstopa ali zapušča mejo ali zunanjo mejo gostitelja ali organizacije, zagotavlja prvo obrambno linijo pred zunanjimi napadi in blokira dostop do neprimerne vsebine znotraj organizacije.
Funkcija požarnega zidu
Obrobni požarni zid je glavna obramba v obodu zasebnega omrežja. Je bistvena komponenta za odkrivanje in zaščito omrežja pred neželenim prometom, potencialno nevarno vsebino in poskusi vdorov ter za označevanje teh groženj skrbniku omrežja. Obrobni požarni zid blokira dohodni omrežni promet pred dostopom do notranjih omrežij in gostiteljev ter preprečuje dostop odhodnemu prometu do nezaželenih zunanjih omrežij in gostiteljev; organizacije lahko na primer blokirajo dostop do Facebooka ali drugih spletnih mest družbenih medijev. Kot takega lahko domnevamo, da ima obodni požarni zid notranji in zunanji vmesnik.
Filter statičnih paketov
Osnovna vrsta perimetrskega požarnega zidu je znana kot požarni zid s statičnim paketnim filtrom. Požarni zid s statičnim filtrom paketov deluje tako, da blokira omrežni promet na podlagi informacij v delu omrežnega paketa, ki vsebuje informacije o naslovu, znanem kot glava paketa. Požarni zid s filtrom statičnih paketov je bodisi samostojna naprava bodisi vključen kot del usmerjevalnika.
Požarni zid za nadzor stanja
Najpogostejši tip perimetrskega požarnega zidu je požarni zid z nadzorom stanja. Požarni zid z nadzorom stanja beleži ves odhodni omrežni promet in dovoljuje samo dohodni promet, ki ima ustrezno odhodno zahtevo. Požarni zidovi z nadzorom stanja lahko blokirajo skeniranje iz interneta in preprečijo ponarejanje naslova IP – kjer napadalec pridobi nepooblaščen dostop do omrežja ali računalnika z lažnim predstavljanjem ali »ponarejanjem« njegovega naslova internetnega protokola (IP). Požarni zidovi s pregledovanjem stanja pregledajo več podatkov kot požarni zidovi s statičnimi paketnimi filtri in so temu primerno počasnejši.
Zavrnitev storitve
Obodni požarni zidovi običajno blokirajo dohodni omrežni promet, ki vsebuje oddajne naslove, ki poskušajo dostaviti informacije vsakemu računalniku v omrežju in ne enemu samemu gostitelju. Vsak računalnik, ki se odzove na oddajanje, bo enako poslal informacije vsakemu drugemu računalniku v omrežju in tako preplavil omrežje s prometom, ki se lahko uporabi za tako imenovani napad z zavrnitvijo storitve.