web-dev-qa-db-fra.com

Quelle est la différence entre une passerelle de niveau d'application et de niveau de circuit?

De Wikipedia, je comprends que les passerelles de niveau de circuit examinent TCP Handshakes pour filtrer le trafic illégitime et les passerelles de niveau d'application en quelque sorte du trafic spécifique.

Mais je ne vois pas vraiment la différence - au-delà du fait évident que les passerelles de niveau d'application semblent fonctionner sur un niveau supérieur de la pile de protocoles réseau. Quelqu'un peut-il éliminer les différences essentielles?

5
bernie2436

Bonne question. Pensions-y de cette façon:

Vous allez prendre un examen de base de mathématiques et le signe sur la porte indique

"Aucun élève de niveau de maîtrise. Aucune calculatrice autorisée."

Un inspecteur normal (pare-feu) vous demanderait un identifiant d'étudiant de veiller à ce que vous n'ayez pas un étudiant de maîtrise, puis ils vous laisseraient entrer. Un étudiant de maîtrise qui ressemble à la porte, le pare-feu se souviendrait que Il l'a vérifié il y a quelques minutes et il l'avait laissé entrer dans la sécurité de l'examen.

Après avoir vérifié votre identité, une passerelle de niveau de circuit vous aurait donné un papier en filigrane qui dit que vous avez été vérifié, alors lorsque votre Doppelgänger doit montrer le papier filemarché ou tout aurait à Passez à travers un chèque d'identité et sa véritable identité en tant qu'étudiant de maîtrise sera révélée.

Une passerelle de niveau d'application aurait toutefois Fiked Yo ( [~ # ~ # ~] dpi [~ # ~ ~] ) À la recherche d'une calculatrice. En tant que calculatrice (commande spécifique à l'application) ne fait pas partie de votre identité, c'est donc quelque chose qui se trouve sur un niveau supérieur que la passerelle de niveau de circuit ne comprend pas.

Une passerelle de niveau d'application comprend tous les protocoles qu'elle prend en charge, elle s'en fiche si votre adresse IP est blanchie sur le niveau de circuit, elle peut lire votre [~ # ~ # ~ ~] Trafic et déterminez lorsque vous utilisez la commande delete et déposez ce paquet exact. Il peut disséquer votre [~ # ~] http [~ # ~ ~] Trafic et vous empêcher d'envoyer POST demandes.

5
Adi
  • Les pare-feu basés sur le réseau/à base de circuit ne cherchent pas plus loin que la couche 3 du modèle OSI, et agit donc de la sécurité des protocoles TCP/UDP uniquement (par exemple, il ne peut que vérifier que dire TCP drapeaux de paquet sont légaux en fonction de la TCP Standard)
  • Les passerelles d'application, d'autre part, recherchent jusqu'à la couche 7 du modèle OSI et comprennent la compréhension des protocoles utilisés par des applications spécifiques (par exemple, il peut non seulement s'assurer que TCP drapeaux sont légaux Pour le logiciel de courrier réseau, mais assurez-vous également aucune commande SMTP illégale n'est envoyée sur la connexion).
2
Yuri