Webisland.net Forum  



Vai indietro   Webisland.net Forum > Informatica > Sicurezza e Privacy
Registrazione FAQ Lista utenti Calendario Cerca Messaggi odierni Segna come letti

Sicurezza e Privacy Discussioni su tutto quello che riguarda la sicurezza informatica e la protezione della nostra privacy. Informazioni su virus, trojan horses, spyware e malware vanno qui.



Rispondi
 
LinkBack Strumenti della discussione
Vecchio 19-05-2007, 20:23   #1 (permalink)
COOLNESS
Utente
Top Forumer
 
Data di registrazione: Apr 2007
Ubicazione: Rimini
Messaggi: 504
Thumbs up Tutto sui firewall

Il Firewall: Cos'è, a cosa serve?

Un firewall è un programma che serve a difendere un computer o una rete di computer da attacchi provenienti dalla rete esterna.
Il firewall analizza dunque il traffico diretto al computer e blocca tutti i dati che possono risultare nocivi alla stabilità del sistema.

Non disporre di un firewall significa essere esposti a migliaia di possibili attacchi, senza considerare le possibili visite indesiderate al sistema da parte di crackers o lamer.
Il firewall diventa così uno dei tool più efficaci per la gestione della sicurezza delle reti, grazie a meccanismi di controllo degli accessi in accoppiata con la possibilità di gestire delle regole per la sicurezza.

Un firewall è configurabile, si possono aggiungere o rimuovere i filtri, si può gestire l'accesso dei programmi ad Internet e permette addirittura di decidere quali computer possono avere accesso ad Internet in una rete. Per esempio grazie ad una regola del firewall si può stabilire che solo un computer in una rete può accedere ad Internet, oppure un solo computer può usare il protocollo FTP o ricevere e mandare E-Mail.

Classificazione dei Firewall

Ci sono tre categorie di firewall:

1) Application Level Firewall
2) Packet Filter Firewall
3) Hardware Firewall

ben diversi l'uno dall'altro ma con un unico scopo: difendere!

Application level firewall


Questo tipo di firewall gestisce il traffico a livello di applicazione. Ciò significa che il firewall si basa su delle regole, prestabilite dall'utente, le quali gestiscono le applicazioni che possono avere accesso ad Internet oppure no. Richiedono una configurazione manuale per ogni computer dove sono installati.I più famosi sono Zone Alarm, Sygate personal Firewall, McAfee Firewall, Outpost firewall, Tiny Firewall, Norton Internet Security e così via.

Packet filter firewall

Il packet Filter Firewall è una categoria di firewall molto più complicata rispetto ai sopracitati Application Level Firewall. Questo tipo di firewall lavora a livello dell'Internet Protocol dello schema TCP/IP. Il packet Filter Firewall quando riceve un pacchetto di dati lo compara con una serie di criteri prima di inoltrarlo o di rimandarlo al mittente. A seconda delle regole, il firewall può ignorare i pacchetti di dati, inoltrarli al sistema o rimandarli al mittente. I parametri che solitamente il packet Filter Firewall controlla nell'header del pacchetto sono l'indirizzo IP di origine e destinazione, numero della porta TCP/UDP di origine e destinazione e protocollo usato.

Il packet filter firewall non sa che fine farà il pacchetto, una volta inoltrato al sistema. Se l'Application Level Firewall sà che la porta 21 per esempio è associata al programma CuteFTP, il packet filter Firewall sa soltanto che deve lasciar passare i pacchetti aventi come porta di destinazione la 21.

Solitamente i Packet Filter Firewall usano un processo chiamato Network Address Translation (NAT) che permette di reindirizzare correttamente i pacchetti di rete in uscita dal sistema verso internet. Questo permette di nascondere la struttura della rete interna di una LAN, mascherando il pacchetto uscente come se provenisse da un host differente dal computer della rete interna. Di solito il pacchetto nasconde dunque l'indirizzo ip assegnato al pc nella rete interna e assume l'indirizzo ip della connessione ad Internet.

Il packet Filter Firewall è la scelta migliore perché molto veloce (non deve fare un controllo approfondito del pacchetto, controlla solo alcuni parametri) e, proprio grazie a questa velocità e "superficialità" del controllo, non grava sulla connessione di rete e non la rallenta. Non è fondamentalmente legato al sistema operativo ma può essere configurato per funzionare su tutta la LAN, se messo alla fonte della connessione ad Internet.

Ho messo tra virgolette "superficialità" perché se è vero che permette un controllo veloce, non controlla a livello di applicazioni. Quindi per esempio, una e-mail contenente un virus può tranquillamente passare attraverso il firewall, se è consentito il traffico POP/SMTP. Non ha grandi possibilità di gestione dei dati all'interno del pacchetto dati, non prende decisioni in base al contenuto del pacchetto. Tutto ciò si trasforma in mancanza di features quali HTTP object caching o URL filtering e non possono filtrare le informazioni che passano dai computer interni verso l'esterno.


Firewall Hardware

I firewall hardware solitamente sono simili ai packet filter Firewall, in quanto lavorano principalmente con la tecnica del packet filtering, descritta nel paragrafo precedente. Possono usare anche un'altra tecnica chiamata Stateful Packet Inspection (SPI). la SPI permette un controllo non solo dell'header del pacchetto dati, bensì permette anche di analizzarne il contenuto, per catturare più informazioni rispetto ai semplici indirizzi di origine e destinazione. Un firewall che utilizza questo tipo di tecnologia può analizzare lo stato della connessione e compilare le informazione si una tabella. Così le decisioni per filtrare i pacchetti sono basate non solo sulle regole definite dall'amministratore, ma anche dal comportamento tenutosi con pacchetti simili precedenti che sono passatti attraverso il firewall. Gestiscono un traffico di rete molto elevato, per questo sono spesso scelti dalle grandi aziende. Per il resto, i pregi e i difetti sono sostanzialmente quelli del packet filter firewall.

FONTE:"http://www.sicurezzainrete.com/tipologie_firewall.htm"

Andrea
__________________

Ultima modifica di COOLNESS : 26-05-2007 14:29.
COOLNESS non in linea   Rispondi citando
Vecchio 20-05-2007, 14:57   #2 (permalink)
Zooalex
Amministratore
Top Forumer
 
L'avatar di Zooalex
 
Data di registrazione: May 2006
Ubicazione: L'Isola del Web
Messaggi: 354
Invia un messaggio tremite MSN a Zooalex
Predefinito

Ti invito a segnalare sempre la fonte. Se non sei tu l'autore del post, è giusto che gli utenti sappiano chi è l'autore.

In questo caso la fonte dell'articolo è:

http://www.sicurezzainrete.com/tipologie_firewall.htm
__________________
Webisland.net: Magazine su Informatica e Tecnologia.
Download: Tanti programmi da scaricare.
Zooalex non in linea   Rispondi citando
Vecchio 20-05-2007, 15:18   #3 (permalink)
COOLNESS
Utente
Top Forumer
 
Data di registrazione: Apr 2007
Ubicazione: Rimini
Messaggi: 504
Predefinito

ok....da ora in poi lo farò!!!
__________________
COOLNESS non in linea   Rispondi citando
Vecchio 20-05-2007, 15:44   #4 (permalink)
Smith
Moderatore
Top Forumer
 
Data di registrazione: Feb 2007
Ubicazione: Roma
Messaggi: 952
Invia un messaggio tremite MSN a Smith
Predefinito

Dovremmo cercare di scrivere delle guide, non limitarci a copiarle da altre fonti, oltretutto neanche hai specificato la Fonte.
__________________
OrangeWorks.it | Consulting, Outsourcing, Technology.
Vendita Hardware, Telefonia e materiale Informatico.
Preventivi e contatti tramite PVT/Email.
Smith non in linea   Rispondi citando
Vecchio 20-05-2007, 15:47   #5 (permalink)
COOLNESS
Utente
Top Forumer
 
Data di registrazione: Apr 2007
Ubicazione: Rimini
Messaggi: 504
Predefinito

non pensavo fosse tanto rilevante...cmq la fonte è quella citata da zooalex!!
__________________

Ultima modifica di COOLNESS : 26-05-2007 14:30.
COOLNESS non in linea   Rispondi citando
Rispondi





Strumenti della discussione

Regole di scrittura
Tu non puoi inserire i messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare gli allegati
Tu non puoi modificare i tuoi messaggi

codice vB è Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Attivo
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Attivo


Tutti gli orari sono GMT +1. Attualmente sono le 22:34.


Home | Download
Powered by vBulletin versione 3.6.4
Copyright ©: 2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.0.0 RC8
Traduzione italiana a cura di: vBulletinItalia. it
Webisland.net © 2003-2007 | Rivista informatica online | P.iva: 02444400846