Differenza tra firewall e server proxy

Anonim

Firewall vs Proxy Server

I server firewall e proxy sono entrambi i meccanismi popolari per applicare misure di sicurezza utilizzando restrizioni sulle trasmissioni sulle reti. Un dispositivo o un insieme di dispositivi destinati a consentire l'autorizzazione ad accettare / negare le trasmissioni in base a un determinato insieme di regole viene chiamato firewall. Il firewall è usato per proteggere le reti da accesso non autorizzato, permettendo però le trasmissioni legittime. Un server che funge da interfaccia intermedia tra i client e altre reti (incluso Internet) viene chiamato server proxy.

Un firewall può essere implementato sia in hardware che in software. I firewall software sono un luogo comune in molti sistemi operativi personalizzati. Inoltre, i componenti firewall sono contenuti in molti router. Al contrario, molti firewall possono eseguire funzionalità anche dei router. Ci sono diversi tipi di firewall. Un filtro Packet, come suggerisce il nome, esamina i pacchetti che entrano o se ne vanno dalla rete e accettano o rifiutano in base alle regole di filtraggio. I firewall che applicano i meccanismi di protezione a specifiche applicazioni, come i server FTP e Telnet, vengono chiamati proxy di gateway di applicazioni. Il gateway a livello di circuito applica i meccanismi di protezione quando viene utilizzato UDP / TCP. Un server proxy può essere utilizzato come firewall. Poiché può intercettare tutti i messaggi che entrano e lasciano la rete, può nascondere efficacemente il vero indirizzo di rete.

Quando si tratta di server proxy, verranno in genere valutate una richiesta da un client per un file / pagina web o qualsiasi altra risorsa, in base alle regole di filtraggio basate su criteri differenti quali l'indirizzo IP o protocollo. Se la richiesta viene concessa, il proxy contatterà il server effettivo che ospita la risorsa per conto del cliente. A volte un server proxy può mantenere una cache, in modo che alcune richieste client possano essere soddisfatte senza effettivamente comunicare con il server effettivo. Inoltre, un server proxy può modificare la richiesta del cliente o la risposta del server in base alle esigenze delle restrizioni di rete. Molti proxy consentono l'accesso al World Wide Web e sono chiamati proxy Web. Un server proxy può avere una vasta gamma di scopi, tra cui, mantenere la sicurezza mantenendo i propri clienti anonimi, consentendo un accesso rapido alle risorse mantenendo una cache, bloccando i siti indesiderati applicando la politica di accesso al servizio di rete o al contenuto e fornendo un rapporto di utilizzo di Internet per le aziende mediante registrazione / controllo dell'utilizzo dei dipendenti. Inoltre, possono essere utilizzati per escludere i controlli di sicurezza, scansionare i contenuti trasmessi per i malware o i contenuti in uscita e per aggirare le restrizioni regionali. Se un server proxy passa la comunicazione in entrambi i modi senza modifiche, di solito viene chiamato gateway.È possibile collocare un server proxy tra l'utente e il server in vari punti, tra cui il computer locale dell'utente.

Quindi è chiaro che entrambi i server firewall e proxy sono apparentemente simili perché entrambi applicano misure di sicurezza per le reti, ma hanno le loro differenze. Di solito i firewall agiscono in livello a livello di pacchetto mentre i proxy funzionano a livelli molto più alti, ad esempio lo strato di applicazione della rete. Inoltre, disabilitando il firewall, di solito la LAN avrebbe accesso completo a Internet, ma se si disattiva il server proxy, non è possibile connettersi a Internet.