Pakkefilter Vs. Proxy

Indlæg af Hanne Mølgaard Plasc

 

Pakkefiltrering

Pakkefiltret virker på oplysninger indeholdt i en pakkeoverskrift. Det vil passere eller blokere en pakke, der rejser til sin destination afhængigt af kilden eller destinationsadressen, portene eller protokollen. Pakkefiltrets regelsæt fortæller det, hvilke pakker der skal blokere.

Proxy

Proxyservere overfører ikke trafikken igennem. Indholdet af datapakken læses og overskriften fjernes. Proxy replies bruger data fra målserveren, som proxyen lagret tidligere. Hvis proxyen ikke har tilstrækkelig information, vil den anmode den fra serveren.

Sammenligning

Både pakkefiltre og proxyservere fungerer som firewalls. Pakkefiltre undersøger routing Oplysninger om pakken. Proxyer undersøger pakkenes nyttelast. Et pakkefilter undersøger headerinformationen for en datapakke og enten passerer den igennem eller blokerer den. En proxy står for et beregnet slutpunkt og opfylder den indkommende anmodning selv ved at bruge oplysninger trukket fra den tilsigtede modtager.