Tường lửa là gì?

Diễn đàn của Cộng Đồng IT và Hacker Việt Nam

Latest topics

» Biến tướng mới của hình thức lừa đảo chiếm đoạt tài khoản Facebook
by Admin Sun Nov 29, 2015 10:26 am

» Ưu đãi đặt biệt giảm giá lên đến 40% của Hostinger VN
by HostingerVN Mon Jul 06, 2015 9:25 am

» Cải tạo nhà ở cũ, sơn sửa văn phòng nhà cấp 4 dân dụng nhanh theo yêu cầu
by suanhadthouse Fri Jun 19, 2015 8:22 am

» Cần tìm việc thiết kế đồ họa
by tulip154 Sun Jun 14, 2015 12:08 am

» TUYỂN LẬP TRÌNH VIÊN .NET
by kimkaka Wed May 27, 2015 2:20 pm

» Cách mua một tên miền (domain) tại Godaddy
by lanvy Tue Apr 14, 2015 1:14 pm

» Chào mọi người ^^
by thienha_tran2000 Tue Mar 24, 2015 8:12 am

» Đổi tên hàng loạt tập tin trên Windows bằng cách nào?
by thienha_tran2000 Mon Mar 23, 2015 10:49 pm

» Chào cả nhà!
by Mr.Bean Mon Mar 23, 2015 10:39 pm

» Hacker Anonymous khét tiếng nhất thế giới – Những điều chưa biết
by Admin Tue Feb 10, 2015 7:51 pm

» hosting free 6 tháng nè mọi người, ai có muốn sử dụng thử thì đăng ký nhé
by tranyen173 Thu Dec 18, 2014 2:52 pm

» Hàng trăm hacker thế giới tấn công Trung Quốc
by Admin Sat Oct 18, 2014 9:50 am

» Tuyển nhân viên SEO website Quận 2 TpHCM
by suanhadthouse Thu Oct 09, 2014 3:20 pm

» Host miễn phí số lượng có hạn,tên miền giảm giá cực shock
by diemnhan Wed Sep 10, 2014 3:06 pm

» HỌC MIỄN PHÍ TESTER MOBILE
by mjnguyen Tue Jul 22, 2014 9:14 am

» Học Tester ở đâu?
by mjnguyen Mon Jul 21, 2014 4:37 pm

» Khóa học Lập trình Web chuyên nghiệp với PHP & Zend
by findmyself Sat May 24, 2014 8:47 pm

» TenMienGiaSV.Com - Domains Giá Rẻ - Tên miền giá rẻ
by bucnong Mon May 19, 2014 6:15 pm

» Phiên bản iOnline 3.0 - Game dân gian 2014 chính thức ra mắt
by hoamai088 Sun May 18, 2014 10:38 am

» Chính thức ra mắt phiên bản Cờ Thủ 1.0.6 ( Cờ úp, Cờ tướng, Cờ thế)
by hoamai08 Sat May 17, 2014 10:15 am

» Cờ Thủ 1.0.4 – Thách thức trí tuệ Việt
by hoamai08 Sat May 03, 2014 10:22 am


    Tường lửa là gì?

    thienha_tran2000
    thienha_tran2000
    Admin


    Tổng số bài gửi : 78
    Join date : 08/09/2013

    Tường lửa là gì?  Empty Tường lửa là gì?

    Bài gửi by thienha_tran2000 Thu Sep 26, 2013 1:01 pm

    Có thể bạn đã nghe nói rằng, tường lửa (firewall) là lá chắn bảo mật quan trọng, nhưng bạn có biết tại sao lại thế không?


    Tường lửa nằm giữa máy tính (hoặc mạng cục bộ) và một mạng khác (chẳng hạn như Internet), kiểm soát lưu lượng mạng vào và ra. Nếu không có tường lửa, bạn có thể truy cập bất cứ thứ gì. Với tường lửa được kích hoạt, các quy tắc của nó sẽ kiểm soát lưu lượng nào được phép/không được phép “thông quan”.

    1. Tại sao máy tính có tường lửa?

    Giờ đây, hầu hết mọi người sử dụng router (bộ định tuyến) ở nhà, do đó họ có thể chia sẻ kết nối Internet của mình với nhiều thiết bị. Trước kia, người ta cắm cáp Ethernet của máy tính thẳng vào modem DSL/cáp và kết nối máy tính trực tiếp với Internet.

    Máy tính kết nối trực tiếp với Internet có địa chỉ IP công khai - nói cách khác, bất cứ ai trên Internet đều có thể “bắt tay” nó. Các máy tính khác trên Internet sẽ có thể truy cập vào bất kì dịch vụ mạng nào đang chạy trên máy tính đó, chẳng hạn như dịch vụ chia sẻ máy in và tập tin, remote desktop đi kèm với Windows.


    Tường lửa là gì?  A01

    Phiên bản đầu tiên của Windows XP không có tường lửa. Do Windows XP có nhiều dịch vụ được thiết kế cho mạng cục bộ, không có tường lửa và các máy tính chạy XP kết nối trực tiếp với Internet dẫn đến những máy này sẽ bị mất an toàn sau khi được kết nối với Internet.

    Windows Firewall đã được giới thiệu trong Windows XP Service Pack 2 và được kích hoạt theo mặc định. Các dịch vụ mạng được “cách ly” khỏi Internet. Thay vì chấp nhận tất cả các kết nối, một hệ thống có bật tường lửa sẽ chặn tất cả kết nối đến (incoming connection), trừ khi nó được cấu hình để cho phép những kết nối đó.


    Tường lửa là gì?  A02

    Điều này ngăn không cho mọi người trên Internet kết nối với các dịch vụ mạng cục bộ trên máy tính của bạn. Nó cũng kiểm soát truy cập vào các dịch vụ mạng từ những máy tính khác trong mạng LAN. Đó là lý do tại sao Windows thường yêu cầu bạn cho biết loại mạng sắp kết nối tới. Nếu bạn kết nối với mạng gia đình (Home network), tường lửa sẽ cho phép truy cập vào các dịch vụ này. Nếu bạn kết nối với mạng công cộng (Public network), tường lửa sẽ từ chối truy cập.


    Tường lửa là gì?  A03

    Ngay cả khi một dịch vụ mạng đã được cấu hình không cho phép kết nối từ Internet, có thể bản thân dịch vụ đó lại “dính” lỗ hổng bảo mật, cho phép kẻ tấn công chạy mã tùy ý trên máy tính của bạn. Lúc đó, tường lửa sẽ ngăn điều này lại bằng cách chặn các kết nối đến tiếp cận với dịch vụ bị tổn thương.

    2. Các chức năng khác của tường lửa

    Mục đích chính của tường lửa đối với người dùng gia đình là ngăn các ruy cập “không mời mà đến”, nhưng nó còn có thể làm nhiều hơn thế. Vì tường lửa nằm giữa 2 mạng, nó có thể phân tích tất cả lưu lượng đến hoặc đi khỏi mạng, quyết định phải làm gì với những lưu lượng đó. Ví dụ, có thể cấu hình một tường lửa để chặn một số loại lưu lượng đi (outgoing traffic) nào đó hoặc ghi lại lưu lượng đáng ngờ.

    Một tường lửa có thể có những quy tắc cho phép/từ chối một số loại lưu lượng nào đó. Ví dụ, nó có thể chỉ cho phép một địa chỉ IP cụ thể kết nối đến máy chủ còn từ chối mọi yêu cầu kết nối khác.


    Tường lửa là gì?  A04

    Tường lửa có thể là phần mềm chạy trên máy tính xách tay của bạn ( như tường lửa trong Windows) hoặc phần cứng chuyên dụng trong mạng doanh nghiệp. Tường lửa phần cứng có thể phân tích lưu lượng đi để đảm bảo không cho malware được giao tiếp qua mạng, giám sát việc sử dụng mạng của nhân viên, và lọc lưu lượng - ví dụ, một tường lửa có thể được cấu hình để chỉ cho phép lưu lượng duyệt web đi qua còn chặn truy cập vào những loại ứng dụng khác.


    Tường lửa là gì?  A05

    Nếu đang sử dụng router tại nhà, thì thực chất router của bạn cũng là một dạng tường lửa phần cứng. Đó là vì router có tính năng tên là NAT (network address translation) giúp ngăn chặn lưu lượng đến không mong muốn vào được máy tính và các thiết bị khác của bạn.
    Theo xahoithongtin

      Hôm nay: Fri May 17, 2024 4:32 pm