Hoofdstuk 31. Firewalls

Inhoudsopgave
31.1. Inleiding
31.2. Firewallconcepten
31.3. Firewallsoftware
31.4. De OpenBSD Packet Filter (PF) en ALTQ
31.5. De IPFILTER (IPF) firewall
31.6. IPFW
Bijgedragen door Joseph J. Barbish. Omgezet naar SGML en bijgewerkt door Brad Davis. Vertaald door Siebrand Mazeland en René Ladan.

31.1. Inleiding

Firewalls bieden de mogelijkheid om inkomend en uitgaand verkeer op een systeem te filteren. Een firewall gebruikt daarvoor een of meer groepen regels (“rules”) om netwerkpakketten te inspecteren als ze binnenkomen of weggaan door netwerkverbindingen en staat dat verkeer dan toe of blokkeert het. De regels van een firewall kunnen één of meerdere eigenschappen van pakketten onderzoeken waaronder, maar niet uitsluitend, het protocol, het bron- of bestemmingsadres en de bron- en bestemmingspoort.

Firewalls kunnen de veiligheid van een host of netwerk enorm vergroten. Ze kunnen één of meer van de volgende dingen doen:

Na het lezen van dit hoofdstuk weet de lezer:

Er wordt aangenomen dat de lezer van dit hoofdstuk: