Un pare-feu est un logiciel de sécurité ou un dispositif matériel qui contrôle le flux du trafic réseau - en d'autres termes , les unités ou les "paquets" de données - entre réseaux ou des ordinateurs connectés à un réseau (host ? ) . Un pare-feu de périmètre est un pare-feu qui contrôle le flux du trafic réseau entrant ou quittant la frontière ou limite extérieure d'une organisation ou d'un hôte . Fonction Un pare-feu de périmètre est le point central de la défense dans le périmètre d'un réseau privé. Il constitue un élément essentiel pour la détection et la protection du réseau de trafic non souhaité , le contenu potentiellement dangereux et les tentatives d'intrusion et en informant l'administrateur réseau de la présence de ces menaces . Tout simplement, un pare-feu de périmètre bloque le trafic réseau entrant vers les réseaux et les hôtes qui ne devrait pas être accessible à partir de réseaux externes et des blocs de trafic sortant des réseaux et des hôtes qui ne devrait pas être en mesure d' accéder à des réseaux externes. En tant que tel , un pare-feu de périmètre peut être considéré comme ayant une interface interne et externe. Statique Packet Filter Firewall Le type le plus simple de périmètre firewall est connu comme un statique pare-feu de filtrage de paquets . Un pare-feu filtre de paquets statique agit en bloquant la circulation de réseau sur la base de l'information contenue dans la partie d'un paquet de réseau qui contient des informations d'adressage , dit en-tête de paquet. Un pare-feu filtre de paquets statique peut être inclus dans un routeur - un dispositif qui transmet les paquets entre les réseaux - . Ou peut être un dispositif autonome distincte Stateful Inspection Firewall Le type le plus commun de périmètre pare-feu, cependant , est connu comme un pare-feu stateful inspection . Un pare-feu stateful inspection garde une trace de tout le trafic réseau sortant et permet uniquement le trafic entrant qui a une demande sortant correspondant . Les pare-feu stateful inspection peuvent bloquer la numérisation à partir de l'Internet et de prévenir l'usurpation d' IP - où un attaquant gagne l'accès non autorisé à un réseau ou un ordinateur en se faisant passer ou «mystification» son de protocole Internet ( IP) - avec une configuration minimale juste . Les pare-feu stateful inspection inspectent plus de données que statiques firewalls de filtrage de paquets et sont par conséquent plus lent. Déni de Service
|