Hoofdstuk 30. Firewalls

Inhoudsopgave
30.1. Inleiding
30.2. Firewallconcepten
30.3. Firewallsoftware
30.4. De OpenBSD Packet Filter (PF) en ALTQ
30.5. De IPFILTER (IPF) firewall
30.6. IPFW
Bijgedragen door Joseph J. Barbish. Omgezet naar SGML en bijgewerkt door Brad Davis. Vertaald door Siebrand Mazeland en René Ladan.

30.1. Inleiding

Firewalls bieden de mogelijkheid om inkomend en uitgaand verkeer op een systeem te filteren. Een firewall gebruikt daarvoor een of meer groepen regels (“rules”) om netwerkpakketten te inspecteren als ze binnenkomen of weggaan door netwerkverbindingen en staat dat verkeer dan toe of blokkeert het. De regels van een firewall kunnen één of meerdere eigenschappen van pakketten onderzoeken waaronder, maar niet uitsluitend, het protocol, het bron- of bestemmingsadres en de bron- en bestemmingspoort.

Firewalls kunnen de veiligheid van een host of netwerk enorm vergroten. Ze kunnen één of meer van de volgende dingen doen:

Na het lezen van dit hoofdstuk weet de lezer:

Er wordt aangenomen dat de lezer van dit hoofdstuk:

Deze en andere documenten kunnen worden gedownload van ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.

Lees voor vragen over FreeBSD de documentatie alvorens contact te zoeken <questions@FreeBSD.org>.
Vragen over deze documentatie kunnen per e-mail naar <doc@FreeBSD.org>.