Ale no tak lidi...

Michal.Vymazal na deltax.cz Michal.Vymazal na deltax.cz
Pátek Prosinec 15 10:01:29 CET 2000




>> Zkusim to upresnit
>> 1. paketovy filtr
>> 2. aplikacni firewall (napr. http proxy)
>> 3. stavovy firewall
>> 4. analyzator paketu
>>
>> V bodech 3 a 4 jiz dela firewall urcitou "analyzu" paketu. Ovsem je
>> to dost diskutabilni.
>> Pak jsou jeste dalsi "vymozenosti" kdy firewall dokaze poznat, ktera
>> sluzba od klienta zada o spojeni (pomoci prideleneho ID uzivatele
>> apod.). Vyuziva to hojne sw typu groupware. Uz to tu proslo
>> konferenci. Podminkou ovsem je, ze tohle "predavani ID" klientska
>> aplikace umi.

> ano ale stavovy firewal ci analyzator paketu su podla mojich znalosti
> specialny pripad paketoveho ci aplykacneho firewallu. su to len
> nadstavby ved na zaklade naneho vyhodnotenia sa aplykuje prislusny
> filter (paketovy) alebo sa paket presmeruje na vhodnu proxy.

S tim naprosto souhlasim. Nicmene, vec uz sla tak daleko, ze body 3 a 4
(prestoze v sobe obsahuji body predesle) jsou nyni oznacovany jako
samostatna urovnen firewallu. tedy napr. stavovy firewall obsahuje paketovy
filtr, a (vetsinou) i aplikacni firewall.

Proste, trochu se nam vyviji nazvoslovi.
Michal Vymazal










Další informace o konferenci Linux