Jak działa szybkość zapory ogniowej?

Zapora ogniowa jest często pierwszą linią obrony organizacji przed złośliwym oprogramowaniem i wirusami penetrującymi ich sieć; bez aktywnej ściany ogniowej połączone komputery są narażone na wiele potencjalnych zagrożeń i pozostawione z niewielką ochroną. Pomimo ich zalet, zapory ogniowe mogą zmniejszyć szybkość transmisji danych i wpłynąć na wydajność sieci.

Podstawy

Zapory ogniowe należą do jednej z dwóch kategorii: oprogramowania lub sprzętu. Systemy Windows XP do Windows 8 są dostarczane z natywnym programem zapory sieciowej o nazwie Zapora systemu Windows. Niewielu producentów produkuje niezależne zapory sprzętowe; zamiast tego użytkownicy mogą chronić swoją sieć za pomocą sieciowego interfejsu translacji adresów wbudowanego w router. Zapory sprzętowe ograniczają przychodzące pakiety Ethernet w całej sieci lokalnej, a oprogramowanie zapory ogranicza przychodzące i wychodzące pakiety na określonym komputerze.

Funkcjonować

Pakiety danych wchodzą i wychodzą przez porty. Większość zapór ogniowych blokuje porty narażone na atak. Na przykład serwer terminali Microsoft lub Remote Desktop Services używa portu 3389; cyberprzestępcy wiedzą, że wysyłają złośliwe żądania do komputerów nasłuchujących na porcie 3389 w celu przeprowadzenia ataków typu "odmowa usługi". Aby zapobiec nadużyciom, zapory sieciowe muszą sprawdzać każdy pakiet, który próbuje wejść lub wyjść z sieci, zezwalając na dozwolony ruch podczas odrzucania wszystkich innych wewnętrznych lub zewnętrznych żądań połączenia. Zasadniczo może to mieć niewielki wpływ na szybkość Internetu, chociaż niektóre zapory ogniowe typu "low-end" mogą stworzyć umiarkowane wąskie gardło.

Usunięcie

Wyłączenie zapory może zwiększyć wydajność, ale spowoduje to zagrożenie dla całej sieci. Firmy, które potrzebują szybszego połączenia, powinny zamiast tego ulepszyć swój sprzęt lub usługę szerokopasmowego dostępu do Internetu; Koszt odzyskiwania po naruszeniu bezpieczeństwa może być znacznie droższy niż koszt nowego modemu lub routera. Użytkownicy biznesowi, którzy zdecydują się ominąć zaporę ogniową, mogą albo przekazywać porty od 0 do 65535, włączać funkcję strefy zdemilitaryzowanej na routerze (te opcje wyłączają tylko zaporę na pojedynczym komputerze w sieci LAN), albo wyłączać ochrona czasu na osobistej zaporze sieciowej. Te procesy różnią się w zależności od produktu, dlatego należy zapoznać się z instrukcją urządzenia lub plikiem pomocy w celu uzyskania pomocy.

Rozważania

Jeśli Twoja organizacja używa oprogramowania równorzędnego do udostępniania plików, otwórz zakres zarejestrowanych portów w zaporze sprzętowej oraz w oprogramowaniu zapory na wszystkich stacjach roboczych, aby uzyskać najlepszą wydajność. Większość aplikacji P2P używa portów od 6881 do 6999 do wysyłania i odbierania danych, ale lepiej jest używać innego zakresu (np. 5222-5333), ponieważ wielu dostawców usług internetowych ogranicza szybkość połączeń P2P. Po otwarciu portów w zaporach, poinstruuj aplikację torrentową, aby użyła niestandardowych numerów portów.

Popularne Wiadomości