2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

勉強前イメージ

外からのアクセスに関してリスト確認してOK,NGだけだと思ってたけど違うんかな

調査

3つのタイプ

パケットフィルタリング型

通信を許可する送信元情報や、宛先情報をルールとして設定することでルールに反する通信を遮断します。
一般的なセキュリティ対策方法。

アプリケーションゲートウェイ型

パケットフィルタリングよりも詳細に、アプリケーションプロトコル毎に通信を制御し遮断したり許可したりします。
なりすまし型の不正アクセスを防御することが可能。

サーキットレベルゲートウェイ型

トランスポート層での通信を監視・制御する方式。
コネクション単位の制御も可能で、パケットフィルタリングよりも設定や管理が簡単です。
コネクション単位なので パケットフィルタリング型 では防げない、送信元IPアドレスの偽装もサーキットレベルゲートウェイ型で防ぐことが可能です。

勉強後イメージ

firewallってパケットフィルタリング型のイメージがあったけど、
確かにアプリケーションゲートウェイ型も認識はしてた。
サーキットレベルゲートウェイ型ははじめて聞いたから今度はもう少し掘り下げて調べてみたい。

参考

2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?