Firewall is letterlijk vertaald in het Nederlands "brandmuur". Dit soort muren (in gebouwen toegepast) dient om te voorkomen dat een brand aan de ene kant van de muur overslaat naar de andere kant.
Op dezelfde manier heeft een firewall in een computernetwerk tot doel te voorkomen dat ongewenst verkeer van de ene netwerkzone terecht komt in een andere, teneinde de veiligheid in de laatstgenoemde te verhogen. Het beschermde netwerk is vaak een intranet of intern netwerk, en dit wordt beschermd tegen het internet. Het ongewenste verkeer bestaat bijvoorbeeld uit aanvallen van hackers en crackers (krakers), computervirussen, spyware, spam en denial of service attacks.
Hoewel er geen eenduidige categorisering bestaat, kunnen firewalls worden ingedeeld op basis van de volgende criteria:
Een packet filtering firewall grijpt in op de netwerklaag van de TCP/IP protocol stack. Aan de hand van een aantal regels bepaalt de firewall of een IP-pakket wordt doorgelaten of tegengehouden. De aspecten van een pakket die hierbij in beschouwing worden genomen zijn bijvoorbeeld de poort waarvoor het pakket bedoeld is (destination port) of het IP adres waar het pakket vandaan komt. Deze regels worden opgesteld door de beheerder of de producent van de firewall.
Packet filtering firewalls beschermen niet goed tegen virussen, spam e.d., maar zijn wel snel en eenvoudig en gebruikers merken weinig van hun aanwezigheid.
Een packet filtering firewall kan bijvoorbeeld al het verkeer naar de telnetpoort verbieden.
Een application layer firewall grijpt in op de applicatielaag van de TCP/IP protocol stack. Voor elk ondersteund protocol bepaalt een stukje software of pakketjes worden tegengehouden of doorgelaten. Dit stukje software kan uit veel meer bestaan dan een aantal simpele regels.
Een application layer firewall kan beter dan een packet filtering firewall beschermen tegen virussen e.d., maar is complexer, omdat elk protocol apart moet worden behandeld. Bovendien kost het bepalen of een pakketje door mag of niet meer resources.
Een voorbeeld van een application layer firewall is een mailserver die op de SMTP-poort luistert, en alle spam filtert.
Application layer firewalls worden meestal geïmplementeerd met behulp van proxy's.
Nadeel: Indien je gebruik maakt van een ander protocol dan TCP/IP, zal deze firewall dit niet herkennen en ben je vrijwel onbeschermd.
Een stateless firewall behandelt elk pakketje op zichzelf, de firewall slaat tussentijds geen informatie op van de connecties die over de firewall lopen. Aangezien dit vrij grote beperkingen met zich meebrengt, zijn de meeste firewalls tegenwoordig stateful.
Een stateful firewall houdt wel tussentijdse informatie bij van connecties die over de firewall lopen. Hierdoor is de firewall beter in staat onderscheid te maken tussen pakketjes die wel toegestaan en niet toegestaan mogen worden.
Een voorbeeld: het FTP-protocol is zo opgezet dat soms verbindingen op willekeurige poorten nodig zijn. Als een stateless firewall FTP moet toestaan, dan zal daartoe verkeer op alle poorten moeten worden toegestaan. Een stateful firewall kan volstaan met het tijdelijk openen van de poort waarover de FTP sessie plaatsvindt.
Tegenwoordige packet filtering firewalls zijn stateful.
Een personal firewall is een packet filtering firewall die op de computer draait die, als enige, beschermd dient te worden.
Een network firewall bestaat uit een aparte computer die twee of meer netwerken scheidt. Soms is er nog sprake van een 'niemandsland' (DMZ), waarin zich computers bevinden die wat minder beveiliging nodig hebben dan de computers in het beschermde netwerk. Webservers zullen bijvoorbeeld vaak in een DMZ aangetroffen worden.
In grote netwerken en organisaties is het beheer van een firewall een complete dagtaak voor specialisten.
Netwerken | Informatiebeveiliging
جدار ناري | Hardverski firewall | Firewall | Firewall | Firewall | Firewall (networking) | Fajromuro | Cortafuegos (informática) | Suhesi | فایروال | Palomuuri | Pare-feu | Devasa | חומת אש | Vatrozid | Tűzfal (számítástechnika) | Firewall | ファイアーウォール | Brannmur | Zapora sieciowa | Firewall | Межсетевой экран | Požarni zid | Brandvägg | ไฟร์วอลล์ | Ateş duvarı | 防火墙 (网络)
This article is licensed under the GNU Free Documentation License.
It uses material from the
"Firewall".
Home Page • arts • business • computers • games • health • hospitals • home • kids & teens • news • physicians • recreation• reference • regional • science • shopping • society • sports • world