Skillnaden mellan Firewall och Proxy Server

Anonim

Brandvägg vs Proxyserver

Brandväggar och proxyservrar är båda populära mekanismer för att tillämpa säkerhetsåtgärder genom att använda restriktioner för överföringar på nätverk. En enhet eller uppsättning enheter som är avsedda att tillåta tillstånd att acceptera / neka överföringar baserat på en viss uppsättning regler kallas en brandvägg. Brandvägg används för att skydda nätverk från obehörig åtkomst medan man tillåter att legitima överföringar går igenom. En server som fungerar som ett mellanliggande gränssnitt mellan klienterna och andra nätverk (inklusive internet) kallas en proxyserver.

En brandvägg kan implementeras både i hårdvara och programvara. Programvarubaserade brandväggar är en vanlig plats i många operativsystem för persondatorer. Dessutom finns brandväggskomponenter i många routrar. Omvänt kan många brandväggar också utföra funktionalitet av routrar. Det finns flera typer av brandväggar. Ett paketfilter, som namnet antyder, ser på paket som går in i eller lämnar nätverket och accepterar eller avvisar baserat på filtreringsreglerna. Brandväggar som tillämpar säkerhetsmekanismer för specifika applikationer, som FTP och Telnet-servrar kallas Application Gateway proxies. Kretskortets gateway gäller säkerhetsmekanismer när UDP / TCP används. En proxyserver kan användas som en brandvägg. Eftersom det kan avlyssna alla meddelanden som går in i och lämnar nätverket, kan det effektivt dölja den sanna nätverksadressen.

När det gäller proxyservrar, utvärderar de vanligtvis en begäran från en klient för en fil / webbsida eller någon annan resurs, enligt dess filtreringsregler baserade på olika kriterier såsom IP-adress eller protokoll. Om förfrågan beviljas kommer proxyn att kontakta den faktiska servern som är värd för resursen på uppdrag av kunden. Ibland kan en proxyserver behålla en cache, så att vissa klientförfrågningar kan vara nöjda utan att faktiskt kommunicera med den faktiska servern. Dessutom kan en proxyserver ändra kundens begäran eller serverns svar beroende på kraven i nätverksrestriktionerna. De flesta proxies tillåter tillgång till World Wide Web och de kallas webbproxys. En proxyserver kan ha ett stort antal ändamål, inklusive att behålla säkerheten genom att hålla sina kunder anonyma, vilket ger snabb tillgång till resurser genom att behålla en cache och blockera oönskade webbplatser genom att tillämpa åtkomstpolicy till nätverksservice eller innehåll och tillhandahålla internetanvändningsrapport för företag genom att logga / granska användningen av anställda. Dessutom kan de användas för att kringgå säkerhetskontroller, skanna överfört innehåll för skadlig kod eller utgående innehåll och kringgå regionala begränsningar. Om en proxyserver skickar kommunikation på båda sätten utan modifikation kallas det vanligtvis en gateway.En proxyserver kan placeras mellan användaren och servern på olika punkter, inklusive användarens lokala dator.

Så det är uppenbart att både brandväggar och proxyservrar verkar lika, eftersom de båda tillämpar säkerhetsåtgärder för nätverk, men de har sina skillnader. Vanligtvis fungerar brandväggar i paketnivå medan proxyer arbetar på mycket högre nivåer, såsom nätverksansökningsskiktet. Vidare, genom att inaktivera brandväggen, skulle vanligtvis LAN ha full tillgång till Internet, men om du inaktiverar proxyservern kan du inte ansluta till Internet.