Hoe de firewall beschermt u? Dus, hoe precies de firewall beschermt uw computer en de belangrijke persoonlijke informatie op het? Om deze vraag te beantwoorden, zullen we wat achtergrond informatie over hoe het internet werkt nodig. Hoewel dit is erg groot onderwerp, hebben we een vereenvoudigde verklaring hoeft alleen. Wilt u een beter begrip van de innerlijke werking, kunt u verwijzen naar Wikipedia of andere online diepgaande publicaties. Laten we eens kijken wat er gebeurt als je naar de website van CNN (www.cnn.com).
Want het is niet erg handig dergelijke numerieke adressen herinneren, is er een protocol - DNS, die wordt gebruikt om de naam www.cnn.com converteren naar het IP-adres van dezelfde computer. Om dit te doen, stuurt de computer een DNS verzoek pakket naar een andere computer (de zogenaamde DNS-server) en vraagt het voor het IP-adres van www.cnn.com. De DNS-server stuurt een DNS respons pakket met de gevraagde informatie en onze computer is klaar om een ander verzoek pakket te sturen naar de computer van CNN en vervolgens wacht op zijn antwoord, dat de gevraagde webpagina zal bevatten.
Zoals u kunt zien, in verreweg de meeste gevallen, uw computer fungeert als een cliënt - het verzoek stuurt pakketjes naar andere computers (de zogenaamde servers) en wacht op hun reactie. Houd er rekening mee dat in dit geval uw computer initieert de verbinding en de verbinding is extravert. Dit leidt ons tot de eenvoudigste type firewall - een die blokkeert inkomende verbindingen en laat alle uitgaande verbindingen vanaf uw pc. Voorbeelden van dergelijke firewalls zijn de ingebouwde firewall in Windows XP en Vista.
Hoewel dit type firewall biedt enige bescherming, maar laat veel te wensen over omdat het een gevaarlijke veronderstelling - dat alle programma's of uw computer zijn niet kwaadaardig en kan worden vertrouwd om uitgaande netwerkverbindingen maken als ze willen. Meer geavanceerde firewalls, zoals Mil Firewall, zijn de inspectie van zowel inkomende als uitgaande verbindingen. Bovendien, ze herinneren welk programma initieert elke verbinding en vervolgens deze info