Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Hoe zal een spi-firewall omgaan met een pakket dat het tcp-syn-segment bevat?
Een SPI-firewall (Stateful Packet Inspection) zal een TCP SYN-segment anders verwerken dan een eenvoudiger pakketfilterende firewall. Hier is het proces:

1. Initieel SYN-pakket: Wanneer de SPI-firewall een TCP SYN-pakket ontvangt, kijkt hij niet alleen naar de poortnummers en IP-adressen voor toegangscontrole. In plaats daarvan controleert het of het pakket legitiem is door de headerinformatie ervan te onderzoeken.

2. Aanmaken van statustabelinvoer: Als het SYN-pakket geldig lijkt (juiste controlesom, geen duidelijke kwaadaardige kenmerken), maakt de SPI-firewall een nieuw item in zijn statustabel. In deze tabel worden de kenmerken van de verbinding bijgehouden:

* Bron-IP-adres en poort

* IP-adres en poort van bestemming

* Protocol (TCP)

* Volgnummer

* Status (bijvoorbeeld SYN_SENT, SYN_RECEIVED, ESTABLISHED)

3. Het pakket toestaan: Omdat de firewall nu *op de hoogte* is van deze verwachte inkomende verbindingspoging, zal deze waarschijnlijk toestaan ​​dat het SYN-pakket doorgaat naar de bestemmingshost. De firewall "verwacht" nu in wezen de overeenkomstige SYN-ACK- en ACK-pakketten.

4. Volgende pakketten: Verdere pakketten die verband houden met deze verbinding (SYN-ACK, ACK, datapakketten) zijn alleen toegestaan ​​als ze overeenkomen met de statustabelinvoer. Pakketten die niet overeenkomen (bijvoorbeeld een SYN-pakket van een andere bronpoort dat zich op dezelfde bestemming richt) worden verwijderd als onverwacht of potentieel schadelijk. Dit is het 'stateful'-gedeelte:de firewall houdt de context over het gesprek bij.

5. Time-out en statuswijzigingen: De statustabelinvoer blijft gedurende een bepaalde periode actief. Als de verwachte volgende pakketten (SYN-ACK, ACK) niet binnen een redelijk tijdsbestek worden ontvangen, treedt er een time-out op voor de invoer en wordt deze uit de tabel verwijderd. De status zal ook veranderen naarmate de verbinding vordert (bijvoorbeeld van SYN_RECEIVED naar ESTABLISHED). Zodra de verbinding is verbroken (met FIN-pakketten), wordt de vermelding uiteindelijk verwijderd.

6. Implicaties voor de beveiliging: Door de staat van de verbinding te inspecteren, helpt een SPI-firewall veel TCP SYN-flood-aanvallen te voorkomen. Een eenvoudige SYN-flood probeert een server te overweldigen door veel SYN-pakketten te verzenden zonder de daaropvolgende ACK's te verzenden. Een SPI-firewall, met zijn statustabel, zal deze onwettige SYN-pakketten detecteren en blokkeren. Het blokkeert ook andere aanvallen die afhankelijk zijn van vervalste adressen en onverwachte pakketreeksen.

Kortom, een SPI-firewall filtert niet alleen passief pakketten; het bewaakt actief de status van netwerkverbindingen, laat alleen pakketten toe die voldoen aan de verwachte patronen en voorkomt veel voorkomende aanvallen.

Previous: Next:
  Network Security
·Krijgt u virussen of zullen me…
·Waarom zijn beveiligingsmaatre…
·Hoe KAN een netwerkbeheerder b…
·Hoe kan een netwerkingenieur o…
·Wat is de SSL-poort ? 
·Is het slecht om 3 firewalls t…
·Waar kan men een kwalificatie …
·Wanneer een firewall specifiek…
·Network Security Technologies 
  Related Articles
Welke rol speelt een hypervisor bij het …
Wat is de betekenis van de min-cut-grafi…
Wat is de betekenis van de minimale verl…
Wat is de betekenis van grafiekminuutred…
Wat is het doel van protocollen in datac…
Wat is het dichtstbijzijnde invoegalgori…
Wat is de karakteristieke padlengte van …
Wat is een aangrenzende set en hoe verho…
Wat zijn de potentiële veiligheidsrisic…
  Netwerken Articles
·Hoe te Route Internet Traffic 
·Wat is het verschil tussen een statisch …
·Netwerk Hubs Vs . Schakelaars 
·Hoe te Cable snelheid te verhogen op Med…
·Wat zijn de voordelen van het gebruik va…
·Welke twee technologieën kunnen worden …
·Hoe de 2Wire Router op een Mac Toegang 
·Hoe kom ik erachter IP-adres van een and…
·Wat is het verschil tussen poort en conn…
Copyright © Computer Kennis https://www.nldit.com