Nogle firewalls er forsimplede i naturen; i virkeligheden, mange mennesker bruger NAT enheder som firewalls, da de effektivt kan forhindre direkte indgående forbindelser til værter bag NAT. Andre firewalls er indviklede operationer, baseret på whitelister og sortlister, regler og advarsler. Hvad alle firewalls har til fælles, er imidlertid en evne til at blokere indkommende trafik, der kan betragtes som skadelige.
Typer af Firewalls Da definitionen af en firewall (mindst som anført ovenfor) er noget generaliseret, er det svært at definere de generelle foranstaltninger og metoder til firewalls. I stedet ser vi på, hvordan forskellige typer af firewalls arbejde. Hver type firewall har evner, fordele og ulemper; at gøre godt i Sikkerhedsrådet + eksamen, bør du forstå disse. Pakkefiltrering firewall En pakkefiltrering firewall politikker trafik på grundlag af pakke overskrifter.
IP, UDP, TCP, og selv ICMP har nok information header for en pakkefiltrering firewall til at træffe en informeret beslutning om, hvorvidt at acceptere eller afvise at pakke. Du kan tænke på en pakkefiltrering firewall som en udsmider til en fest. Dørmanden kan have en liste over folk, der har lov til at komme i (a whitelist), eller en liste over personer til specifikt at udelukke (en sortliste). Dørmanden kan selv tjekke en gæst identifikation for at sikre, at gæsten er over 18.
Tilsvarende en pakkefiltrering firewall inspicerer simpelthen kilden og destinationen for trafik i at gøre en beslutning om at tillade pakken at passere igennem. For eksempel kan nogle trafik rettes til en følsom modtager og vil derfor blive blokeret. En pakkefiltrering firewall kan også filtrere trafikken på grundlag af portnumre. For eksempel, nu er mange virksomheder blokere trafikken på port 27374, fordi det er velkendt for at være en port, som bruges af den trojanske hest "SubSeven.
Bemærk, at en pakkefiltrering firewall dybest set opererer gennem en speciel ACL (Access Control List), hvor både den hvide og sorte liste over IP-adresser og portnumre er opført. I det væsentlige, denne firewall fu