Kaj je požarni zid s stanjem?

Požarni zid s stanjem je računalnik ali usmerjevalnik, ki lahko dinamično spremlja in filtrira promet, ki prihaja nanj, arhitektura, znana kot pregledovanje paketov s stanjem (SPI) ali dinamično filtriranje paketov. Omogoča temeljitejše pregledovanje paketov podatkov kot požarni zidovi brez stanja, ki lahko spremljajo promet samo na podlagi statičnih vrednosti, kot je naslov, od koder izvira paket. Požarni zidovi s podatki o stanju se uporabljajo, kadar je varnost boljša od hitrosti.

Protokol interneta in omrežij na splošno, ki se uporablja za komunikacijo med računalniki, je zgrajen v plasteh. Večina prometa, ki prihaja skozi požarni zid, bo imela glavo ali začetni paket, ki določa, čemu je namenjen, kam gre in za kakšno vrsto prometa gre. Požarni zid brez stanja lahko pogleda samo glavo paketa, ki se nahaja v najbolj površinski plasti. Požarni zid s stanjem lahko sega globlje v druge plasti protokola in pove več o paketu, s čimer postane bolj dinamičen.

Požarni zid brez stanja običajno pogleda promet, ki pride nanj, in ga filtrira z uporabo informacij, kot so naslov, kamor je namenjen, naslov, od koder je prišel, in druge vnaprej določene statistike. To je najpreprostejši tip požarnega zidu in najlažji za uporabo; večina požarnih zidov, ki temeljijo na programski opremi, uporablja to tehnologijo. Ni tako varen kot požarni zid s stanjem, vendar je običajno hitrejši, ker mu ni treba obdelati toliko informacij.

Požarni zid s stanjem ne more samo globlje pregledati paketa in odpraviti možnost, da se paket pretvarja, da ni in bi lahko povzročil škodo, lahko tudi spremlja stanje povezave dohodnega in odhodnega prometa. Podatke bo hranil v tabeli, znani kot tabela stanja, ki ji omogoča filtriranje in usmerjanje prometa na podlagi podrobnejših informacij, kot je velikost paketa in del procesa povezave, v katerem je. To naredi požarne zidove s stanjem učinkovitejši, saj jim ni treba ponovno pregledati paketov za vsak del povezave, lahko preprosto preverijo tabelo stanj; veliko hitrejši postopek, vsaj iz varnostnih razlogov. Na splošno so bolj varni kot požarni zidovi brez državljanstva, vendar so na splošno počasnejši.

Vsaka vrsta požarnega zidu ima svojo ustrezno uporabo. Za domačega uporabnika, ki ima samo en računalnik, bo v redu požarni zid brez stanja, ki je tako ali tako vgrajen v večino operacijskih sistemov; požarni zid s stanjem lahko upočasni sistem. Za večja omrežja, kot so velika podjetja ali institucije, bi bil požarni zid s podatki o stanju boljša izbira. Vsako izgubo hitrosti običajno nadomestimo z dejstvom, da je požarni zid strojna oprema in ima svoj procesor in pomnilnik.