Hvordan firewall beskytter dig? Så hvordan præcis den firewall beskytter din computer og vigtige private oplysninger på det? For at besvare dette spørgsmål, vil vi brug for nogle baggrundsoplysninger om, hvordan internettet fungerer. Selv om dette er meget stort emne, behøver vi kun en forenklet forklaring.
Hvis du vil have en bedre forståelse af alle de indre funktioner, kan du henvise til Wikipedia eller andre online dybdegående publikationer. Lad os se hvad der sker, når du går til webstedet for CNN (www.cnn.com). Fordi det ikke er meget praktisk at huske sådanne numeriske adresser, der er en anden protokol - DNS, som bruges til at konvertere navnet www.cnn.com til IP-adressen på den samme computer. For at gøre dette, din computer sender en DNS anmodning pakke til en anden computer (kaldet DNS-server), og beder det for IP-adresse www.cnn.com.
DNS-serveren sender en DNS svar pakke med de ønskede oplysninger, og vores computer er klar til at sende en ny anmodning pakke til computeren for CNN og derefter venter sit svar, som vil indeholde den ønskede webside. Som du kan se, i langt de fleste tilfælde, din computer fungerer som en klient - det sender anmodning pakker til andre computere (kaldet servere) og venter på deres svar. Bemærk, at din computer i dette tilfælde initierer forbindelsen og forbindelsen er udadvendt.
Dette fører os til den enkleste form for firewall - en, der blokerer indgående forbindelser og tillader alle udgående forbindelser fra din pc. Eksempler på sådanne firewalls er de indbyggede firewalls i Windows XP og Vista. Mens denne type firewall giver en vis beskyttelse, og det efterlader en masse at ønske, fordi det gør en farlig antagelse - at alle programmer eller din computer er ikke skadelig og kan have tillid til at skabe udgående netværksforbindelser, som de ønsker. Mere avancerede firewalls, som Mil Firewall, er inspektion både indgående og udgående forbindelser.
Desuden de huske, hvilket program indleder hver tilslutning og derefter bruge disse oplysninger til at gøre det bedre job uden at komme i vejen (også kaldet stateful inspection). Men der er en anden ulempe - de mere avancerede firewalls tendens til at bruge en masse CPU og netværksressourcer og sinke computeren. Med den særlige firewall-beskyttelse ordning, der anvendes i Mil Firew