marți, 12 august 2014

Unii dintre noi ne intrebam: daca detinem un router mai avem nevoie de instalrea unui firewall la server sau site?!

Cu totii stim deja ce este un router si probabil la fel de multi stim ce este si un firewall. Exista doua tipuri de firewall: hardware si software. Deci acesta poate fi ceva fizic sau unul sub forma unui program instalat intr-un device pentru o protectie sporita impotriva virusilor si a altor amenintari din online si, eventual, de pe un server, in cazul in care detinem un pachet hosting shared si impartim spatiul de gazduire cu inca alte domenii web.

Routerul poate privit ca si un firewall de tip hardware iar sistemul de operare include la cumparare sau instalare un firewall de tip software. Exista si alet tipuri de firewall, dar acestea pot fi instalate ulterior si benevol. Astfel intrebarea destul de pertinenta poate fi asa: mai este nevoie si de un firewall soft daca detii deja un router, adica unul hard?

Atunci cand traficul de internet ajunge la router, acesta nu stie care care calculator sa il trimita, daca exista mai multe in locuinta dumneavoastra, astfel ca ii da discard. In functie de router, se pot bloca anumite tipuri de trafic de iesire prin setari facute la router. Se poate seta ca router-ul sa transmita o parte din trafic prin fort-forwarding sau sa puneti unul dintre device-uri intr-o "demilitarized zone" unde tot traficul care intra in router sa fie transmis catre el. Pe de alta parte, firewall-ul soft ruleaza pe device-ul dumnevaoastra si se comporta ca si un filtru al traficului care intra si care iese. De exemplu, sistemul de oprare dde la Windoes detine incorporat firewall-ul care a fost prima data activat in Windows XP "by default". Astfel, soft-ul acesta monitorizeaza aplicatiile care doresc sa acceseze internetul si poate bloca sau accepta intrarea in executare a fiecarei aplicatii, pe rand.

Daca computerul este conectat la internet, trebuie sa se utilizeze un firewall software insa la Windows, asa cum am mai spus vine din oficiu cu el instalat, astfel ca nu trebuie sa va stresati cu cautarea lui. Daca ne gandim sa comparam serios cele doua tipuri de firewall, asa cum le-am prezentat pe scurt aici, atunci atat sistemul hard cat si cel soft blocheaza din start traficul de intrare nesolicitat, protejand posibile servicii vulnerabile de retea in fata amenintarilor de pe internet. Acesta este unul dintre avantaje, iar al doilea este ca tot ambele pot sa blocheze anumite tuipuri de trafic de iesire, desi unele routere pot sa nu aiba instalata aceasta posibilitate.

In parte sau pe rand, firewall-ul hardware este plasat efectiv intre computer si internet, daca alte computere din retea sunt infectate cu virusi sau diferiti malware, firewall-ul fostware va protejka mult mai bine computerul tau, de a nu fi contactat de acestia. De asemenea, soft-tware-ul va permite sa managerizati accesul la retea cu usurinta pentru fiecare aoplicatie in parte, plus ca notifica
utilizatorul cand o aplicatie vrea sa se conecteze la web. Totusi, firewall-ul hardware este separat de pc, iar in cazul in care computerul este infectat cu malware sau worm, acesta ar putea sa dezactiveze firewall-ul software, insa worm-ul nu va putea interveni in cazul celui hardware. Un alt avantaj al hard-ului este ca prin acesta se poate administra o intreaga retea de device-uri, iar daca ea este  mare se pot configura cu usurinta setarile de firewall la un singur computer. Important este sa detinem pe device macar un tip de firewall chiar daca ambele detin beneficii si ofera protectie. Astfel, daca aveti deja un router instalat, puteti sa lasati activat doar firewall-ul software fara a va face griji pentru performanta, iar clientii serviciilor de gazduire le este recomandat sa le utilizeze pa amandoua, fara doar si poate.

Niciun comentariu:

Trimiteți un comentariu