Mikä on tilallinen palomuuri?

Tilatiedon palomuuri on tietokone tai reititin, joka voi valvoa ja suodattaa sen kautta tulevaa liikennettä dynaamisesti. Se mahdollistaa datapakettien tarkastamisen perusteellisemmin kuin tilaton palomuuri, joka voi seurata liikennettä vain staattisten arvojen perusteella, kuten paketin alkuperäosoitteen perusteella. Tiukkoja palomuureja käytetään, kun turvallisuus on parempi kuin nopeus.

Tietokoneiden väliseen kommunikointiin käytettävä Internetin protokolla ja yleensä verkot on rakennettu kerroksittain. Suurimmassa osassa palomuurin kautta tulevaa liikennettä on otsikko tai alkupaketti, joka tunnistaa sen, mihin se on tarkoitettu, minne se on menossa ja millaista liikennettä se on. Tilaton palomuuri voi tarkastella vain paketin otsikkoa, joka sijaitsee kaikkein pinnallisimmassa kerroksessa. Tilatyyppinen palomuuri voi mennä syvemmälle protokollan muihin kerroksiin ja kertoa enemmän paketista, mikä tekee siitä dynaamisemman.

Tilaton palomuuri tutkii tyypillisesti sen läpi tulevaa liikennettä ja suodattaa sen käyttämällä tietoja, kuten osoitteen, johon se on menossa, osoitteen, josta se tuli, ja muita ennalta määritettyjä tilastoja. Se on yksinkertaisin palomuurityyppi ja helpoin käyttää; useimmat ohjelmistopohjaiset palomuurit käyttävät tätä tekniikkaa. Se ei ole yhtä turvallinen kuin tilapäinen palomuuri, mutta se on yleensä nopeampi, koska sen ei tarvitse käsitellä niin paljon tietoa.

Tilava palomuuri ei voi vain tutkia pakettia syvemmälle, eliminoimalla mahdollisuuden, että paketti teeskentelee olevansa mitä se ei ole, ja mahdollisesti aiheuttaa vahinkoa, se voi myös seurata saapuvan ja lähtevän liikenteen yhteystilaa. Se säilyttää tiedot taulukossa, joka tunnetaan tilataulukkona, jonka avulla se voi suodattaa ja reitittää liikennettä yksityiskohtaisempien tietojen, kuten paketin koon ja sen osuuden yhteysprosessin perusteella. Tämä tekee tilasta riippuvat palomuurit tehokkaampi siinä mielessä, että heidän ei tarvitse tarkistaa paketteja uudelleen jokaisen yhteyden osan osalta, he voivat yksinkertaisesti tarkistaa tilataulukon; paljon nopeampi prosessi, ainakin turvallisuussyistä. Kaiken kaikkiaan ne ovat turvallisempia kuin valtiottomat palomuurit, mutta ovat yleensä hitaampia.

Jokaisella palomuurityypillä on sopivat käyttötarkoitukset. Kotikäyttäjälle, jolla on vain yksi tietokone, tilaton palomuuri, joka on joka tapauksessa rakennettu useimpiin käyttöjärjestelmiin, toimii hyvin; tilallinen palomuuri voi hidastaa järjestelmää. Suuremmille verkoille, kuten suurille yrityksille tai laitoksille, tilava palomuuri olisi parempi valinta. Nopeuden heikkeneminen korvataan yleensä sillä, että palomuuri on laitteisto ja sillä on oma prosessori ja muisti.