Firewall vs Proxy Server
Firewally a proxy servery jsou oba populární mechanismy pro uplatňování bezpečnostních opatření pomocí omezení přenosu v sítích. Zařízení nebo sada zařízení určených k povolení povolení přijímat / odepírat přenosy na základě určité sady pravidel se nazývá brána firewall. Brána firewall se používá k ochraně sítí před neoprávněným přístupem a zároveň umožňuje průchod legitimních přenosů. Server, který funguje jako zprostředkující rozhraní mezi klienty a jinými sítěmi (včetně internetu), se nazývá proxy server.
Firewall lze implementovat do hardwaru i softwaru. Softwarové brány firewall jsou běžným místem v mnoha operačních systémech osobních počítačů. Součásti brány firewall jsou navíc obsaženy v mnoha směrovačích. Naopak, mnoho bran firewall může provádět také funkce směrovačů. Existuje několik typů bran firewall. Filtr paketů, jak název napovídá, zkoumá pakety vstupující nebo opouštějící síť a přijímá nebo odmítá na základě pravidel filtrování. Brány firewall, které používají bezpečnostní mechanismy pro konkrétní aplikace, jako jsou servery FTP a Telnet, se nazývají proxy aplikační brány. Brána na úrovni obvodu používá bezpečnostní mechanismy, když se používá UDP / TCP. Jako bránu firewall lze použít samotný server proxy. Protože dokáže zachytit všechny zprávy vstupující a opouštějící síť, může účinně skrýt skutečnou síťovou adresu.
Pokud jde o proxy servery, obvykle vyhodnotí požadavek klienta na souborovou / webovou stránku nebo jakýkoli jiný zdroj podle jeho pravidel filtrování na základě různých kritérií, jako je IP adresa nebo protokol. Pokud je žádosti vyhověno, proxy kontaktuje skutečný server hostující prostředek jménem klienta. Někdy může server proxy udržovat mezipaměť, takže některé požadavky klientů mohou být uspokojeny, aniž by skutečně komunikovaly se skutečným serverem. Kromě toho může proxy server změnit požadavek klienta nebo odpověď serveru v závislosti na požadavcích síťových omezení. Většina serverů proxy umožňuje přístup k síti WWW a říká se jim webové servery proxy. Proxy server může mít širokou škálu účelů, včetně udržování bezpečnosti tím, že udržuje anonymitu svých klientů,poskytování rychlého přístupu k prostředkům udržováním mezipaměti, blokování nežádoucích webů aplikací zásad přístupu na síťovou službu nebo obsah a poskytování zpráv o využití internetu pro společnosti pomocí protokolování / auditování využití zaměstnanců. Dále je lze použít k obejití ovládacích prvků zabezpečení, skenování přenášeného obsahu na přítomnost malwaru nebo odchozího obsahu a k obcházení regionálních omezení. Pokud proxy server předává komunikaci oběma způsoby bez modifikace, obvykle se tomu říká brána. Server proxy lze umístit mezi uživatele a server v různých bodech, včetně místního počítače uživatele.lze je použít k obejití ovládacích prvků zabezpečení, skenování přenášeného obsahu na přítomnost malwaru nebo odchozího obsahu a obcházení regionálních omezení. Pokud proxy server předává komunikaci oběma způsoby bez modifikace, obvykle se tomu říká brána. Server proxy lze umístit mezi uživatele a server v různých bodech, včetně místního počítače uživatele.lze je použít k obejití ovládacích prvků zabezpečení, skenování přenášeného obsahu na přítomnost malwaru nebo odchozího obsahu a obcházení regionálních omezení. Pokud proxy server předává komunikaci oběma způsoby bez modifikace, obvykle se tomu říká brána. Server proxy lze umístit mezi uživatele a server v různých bodech, včetně místního počítače uživatele.
Je tedy jasné, že firewally i proxy servery jsou zdánlivě podobné, protože oba používají bezpečnostní opatření pro sítě, ale mají své rozdíly. Firewally obvykle fungují na úrovni paketů, zatímco proxy pracují na mnohem vyšších úrovních, jako je aplikační vrstva sítě. Zakázáním brány firewall by navíc LAN měla obvykle plný přístup k internetu, ale pokud zakážete proxy server, neexistuje způsob, jak se připojit k Internetu.