stringtranslate.com

дырка в брандмауэре

В компьютерных сетях дыра брандмауэра — это порт , который не защищен брандмауэром и позволяет конкретному приложению получить доступ к службе на хосте в сети, защищенной брандмауэром. [1] [2]

Если оставить порты открытыми в конфигурациях брандмауэра, защищенная система подвергнется потенциально злонамеренному злоупотреблению. Полностью закрытый брандмауэр не позволяет приложениям получать доступ к службам по другую сторону брандмауэра. В целях защиты механизм открытия дыры в брандмауэре должен реализовывать проверку и авторизацию пользователя.

Для межсетевых экранов, выполняющих функцию трансляции сетевых адресов (NAT), сопоставление между внешним IP-адресом, сокетом порта и внутренним IP-адресом , сокетом порта часто называют точечным отверстием.

Проколы можно создавать вручную или программно. Они могут быть временными, создаваемыми динамически на определенный период времени, например, для динамического соединения, или постоянными, например, для функций сигнализации .

Брандмауэры иногда автоматически закрывают дыры через определенный период времени (обычно несколько минут), чтобы минимизировать угрозу безопасности. Приложениям, которым требуется, чтобы точечное отверстие оставалось открытым, часто приходится генерировать искусственный трафик через точечное отверстие, чтобы заставить брандмауэр перезапустить свой таймер.

Смотрите также

Рекомендации

  1. ^ «Обнаружение IPv6: Учебное пособие и примеры» . www.catchpoint.com . Проверено 26 февраля 2024 г.
  2. ^ Анкута Онофрей, Андрея; Ребахи, Ясин; Магеданц, Томас (20 марта 2010 г.). «Предотвращение распределенных атак типа «отказ в обслуживании» на поддержку экстренных служб IMS с помощью адаптивного обнаружения брандмауэра» (PDF) . Международный журнал сетей следующего поколения . 2 (1): 1–17. дои : 10.5121/ijngn.2010.2101.