勉強前イメージ
外からのアクセスに関してリスト確認してOK,NGだけだと思ってたけど違うんかな
調査
3つのタイプ
パケットフィルタリング型
通信を許可する送信元情報や、宛先情報をルールとして設定することでルールに反する通信を遮断します。
一般的なセキュリティ対策方法。
アプリケーションゲートウェイ型
パケットフィルタリングよりも詳細に、アプリケーションプロトコル毎に通信を制御し遮断したり許可したりします。
なりすまし型の不正アクセスを防御することが可能。
サーキットレベルゲートウェイ型
トランスポート層での通信を監視・制御する方式。
コネクション単位の制御も可能で、パケットフィルタリングよりも設定や管理が簡単です。
コネクション単位なので パケットフィルタリング型 では防げない、送信元IPアドレスの偽装もサーキットレベルゲートウェイ型で防ぐことが可能です。
勉強後イメージ
firewallってパケットフィルタリング型のイメージがあったけど、
確かにアプリケーションゲートウェイ型も認識はしてた。
サーキットレベルゲートウェイ型ははじめて聞いたから今度はもう少し掘り下げて調べてみたい。