Tường lửa hoạt động thế nào?

Theo dõi VGT trên

Các chuyên gia đều thống nhất rằng có ba loại phần mềm “xương sống” để thiết lập bảo mật cho máy tính cá nhân: chống virus, tường lửa và quản lí mật khẩu. Tuy vậy dù vô cùng quan trọng, tường lửa thường ít được ghi nhớ nhất

Tường lửa hoạt động thế nào? - Hình 1

Sự nhạt nhòa của tường lửa trong con mắt người dùng là kết quả từ việc bản thân Windows đã tích hợp sẵn tường lửa, vì thế ngày càng ít nhu cầu tìm tới tùy chọn của bên thứ 3. Tuy nhiên, với những ai quan tâm tới cách thức cách thức tự bảo vệ mình cũng như muốn biết về hoạt động của tường lửa thì đây là bài viết mà bạn đừng nên bỏ qua

Buổi đầu của tường lửa

Cụm từ “tường lửa” bắt nguồn từ những bức tường trong đời thực được xây nên để chống lửa. Chúng vẫn còn tồn tại trong các tòa nhà ngày nay, khi có lửa cháy, bức tường sẽ ngăn chặn ngọn lửa thoát khỏi khu vực nguy hiểm và tàn phá phần còn lại của tòa nhà. Các chuyên gia công nghệ đã áp dụng cụm từ này vào những năm cuối 1980 để mô tả bất cứ phần mềm hoặc phần cứng nào có khả năng bảo vệ hệ thống hoặc mạng lưới từ hiểm họa Internet. Sau khi Morris Worm (2/1/1988) – mã độc đầu tiên phát tán qua internet, có khả năng gây tổn hại nghiêm trọng tới hệ thống, lẽ dĩ nhiên các cá nhân và tổ chức bắt đầu tìm cách bảo vệ bản thân từ những phần mềm độc hại tương tự.

Các loại tường lửa thông dụng hiện nay.

Bộ lọc gói tin – Packet Filter

Video đang HOT

Tường lửa đầu tiên chỉ có thể đọc được phần đầu của gói tin (packet header) như địa chỉ nguồn và địa chỉ đích. Hành động sau đó thực hiện dựa vào các thông tin thu được. Loại này thường hiệu quả và nhanh chóng nhưng dễ bị tổn thương. Ví dụ các cuộc tấn công theo phương thức giả mạo có thể chống lại bộ lọc gói hiệu quả. Các phiên bản nâng cấp của packet filter lưu dữ liệu của gói tin trong bộ nhớ và có thể thay đổi hành vi dựa trên sự kiện xảy ra trên mạng lưới. Chúng cũng được gọi riêng là tường lửa theo trạng thái (stateful) và tường lửa động (dynamic).

Cổng vòng – Circuit Gateway

Đây là một bước phát triển kế tiếp của tường lửa, Circuit Gateway không chỉ xử lí dữ liệu phần đầu mỗi gói mà còn đảm bảo kết nối chuyển tiếp tới gói (packet) hợp lệ. Để làm điều này, Circuit Gateway để ý tới gói dữ liệu, tìm kiếm những sự thay đổi như địa chỉ IP nguồn hoặc cổng đến (port) bất thường. Nếu kết nối được xác định không hợp lệ, nó sẽ được đóng lại. Loại tường lửa này cũng có thể tự động từ chối những thông tin cụ thể do người dùng bên trong nó gửi yêu cầu.

Cổng ứng dụng – Application Level Gateway

Loại tường lửa này chia sẻ đặc tính của cổng vòng, nhưng nghiên cứu sâu hơn vào các thông tin gửi qua tường lửa và xem xét mối liên quan tới ứng dụng, dịch vụ và trang web cụ thể. Ví dụ, một cổng ứng dụng có thể “nhìn” vào gói tin truyền tải lưu lượng web và xác định lưu lượng truy cập web xuất phát từ đâu. Tường lửa sau đó sẽ chặn dữ liệu từ trang web nếu người quản trị mong muốn.

Các phần mềm tường lửa

Tường lửa cài đặt trên máy tính phần lớn là tường lửa ứng dụng. Nó có khả năng kiểm soát từng ứng dụng truy cập internet và chặn ứng dụng cụ thể hoặc không rõ nguồn gốc cố nhận hay gửi thông tin.

Tường lửa hoạt động thế nào? - Hình 2

Tường lửa cá nhân cũng là một phần mềm tường lửa. Điều đó đồng nghĩa mọi tính năng của nó được kiểm soát bởi mã cài đặt trên máy tính. Ưu điểm của việc này là bạn có thể dễ dàng thay đổi cài đặt tường lửa khi cần và truy cập giao diện mà không cần đăng nhập vào bất cứ thiết bị riêng biệt nào.

Tuy nhiên, phần mềm tường lửa dễ bị tổn thương vì sẽ bị ảnh hưởng nếu hệ thống cài đặt hư hỏng. Nếu máy tính của bạn bị ảnh hưởng bởi mã độc bất chấp tường lửa hay các phương thức bảo mật khác, mã độc rất có thể được lập trình để phá vỡ hoặc thay đổi thiết lập của tường lửa. Vì thế, phần mềm tường lửa không bao giờ hoàn toàn an toàn.

Tường lửa phần cứng và sử dụng tại gia đình

Để giải quyết lỗ hổng này, các tổ chức lớn thường dùng tường lửa bằng phần cứng bên cạnh phần mềm tường lửa. Thông thường chúng được bán như một phần của hệ thống bảo mật lớn từ các công ty chuyên về giải pháp bảo mật doanh nghiệp như Cisco. Các thiết bị này thường không thực tế cho người dùng tại nhà, tuy nhiên bạn vẫn có lựa chọn thay thế. Ví dụ, mọi router băng thông rộng đều hoạt động như một tường lửa trung gian giữa máy tính và internet, các kết nối gửi từ máy tính lên internet không được gửi trực tiếp mà phải thông qua router trước tiên, sau đó router quyết định nơi thông tin cần tới. Đây là lí do vì sao thỉnh thoảng bạn nên cài đặt “port fowarding” trong router để chắc chắn chức năng tường lửa hoạt động. Tuy nhiên, router không phải tường lửa đích thực vì không thể điều tra gói thông tin. Nó đơn giản chỉ là hiệu ứng hai mặt của router.

Tường lửa hoạt động thế nào? - Hình 3

Nếu muốn thiết bị tường lửa thực sự, bạn có thể mua “router cho doanh nghiệp nhỏ” của Cisco, Netgear… – các thiết bị kích cỡ nhỏ có tính năng tường lửa bên trong, được thiết kế để kết nối một số lượng nhỏ máy tính với internet. Thiết bị như vậy luôn sử dụng phương thức bộ lọc gói hoặc cổng vòng, vì thế không dễ bị “qua mặt” bởi phần mềm nhiễm độc nào trên mạng máy tính.

Ngoài ra, thiết bị tường lửa cơ bản cũng hữu dụng nếu bạn điều hành máy chủ, giúp kiểm soát tấn công từ chối dịch vụ (DDoS) và các hành động xâm nhập khác.

Kết luận

Phần mềm tường lửa luôn giữ vai trò quan trọng trong việc bảo đảm an toàn cho hệ thống máy tính gia đình. Windows đã tích hợp tường lửa từ phiên bản XP, nhưng ứng dụng tường lửa của bên thứ 3 vẫn tồn tại song song. Nếu bạn có router và dùng phần mềm tường lửa, bạn có thể tự tin được bảo vệ tốt. Hãy luôn ghi nhớ rằng con đường chủ yếu khiến máy tính bị tổn thương là tải về phần mềm độc hại được lập trình để phá vỡ hệ thống, trong đó có cả tường lửa. Nếu bạn có phần mềm diệt virus và không vô hiệu hóa tính năng User Account Control trên Windows thì các vụ tấn công sẽ được chặn đứng.

Theo ICTnew

Năm 2016: Thiết bị di động vượt dân số thế giới

Theo dự báo của Cisco, từ nay đến năm 2012, sẽ có tới hơn 10 tỷ thiết bị được kết nối với mạng Internet di động vào năm 2016, vượt cả dân số theo dự báo của thế giới ở thời điểm đó là 7,3 tỷ người.

Năm 2016: Thiết bị di động vượt dân số thế giới - Hình 1

Tốc độ tăng trưởng lưu lượng dữ liệu di động toàn cầu

Dự báo của Cisco cho thấy, đến 2016, lưu lượng dữ liệu di động toàn cầu sẽ tăng 18 lần, với tổng lưu lượng hàng năm là 130 exabytes tương đương với 33 tỷ chiếc đĩa DVD, 4.3 triệu tỉ file MP3 (nhạc/bài hát), 813 triệu tỉ tin nhắn (SMS).

Bên cạnh đó, theo dự báo của Cisco, tốc độ mạng di động (bao gồm cả các mạng 2G, 3G và 4G) sẽ tăng thêm 9 lần từ năm 2011 đến năm 2016.

Từ nay đến năm 2016, theo Cisco, các thiết bị di động sẽ ngày càng trở nên mạnh mẽ hơn và do đó có thể sử dụng và tạo ra nhiều lưu lượng dữ liệu hơn. Máy tính bảng là ví dụ điển hình của xu thế này và đang tạo ra những cấp độ lưu lượng với tốc độ tăng trưởng 62 lần trong giai đoạn từ 2011 đến 2016 - một tốc độ tăng trưởng cao nhất so với bất kỳ loại thiết bị nào khác được quan sát trong dự báo.

Và khi người dùng di động muốn có những trải nghiệm tốt nhất thì thường đồng nghĩa với video di động phát triển, loại lưu lượng sẽ chiếm tới 71% toàn bộ lưu lượng dữ liệu di động vào năm 2016.

Cũng theo Cisco, trong năm 2016, hơn một nửa lưu lượng truy cập sẽ đến từ khu vực châu Á Thái Bình Dương và Tây Âu. Đáng kể nhất phải là Trung Đông và Châu Phi, những khu vực có lưu lượng truy cập sẽ tăng gấp 36 lần.

Theo ANTD

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao nam Vbiz gây tranh cãi nhất mùa Tết 2025: Đăng mã QR nhận lì xì, đùa vui hay phản cảm?Sao nam Vbiz gây tranh cãi nhất mùa Tết 2025: Đăng mã QR nhận lì xì, đùa vui hay phản cảm?
10:56:39 02/02/2025
Thêm 1 sao nam lên tiếng về drama chê phim Trấn Thành, đứng ra giảng hoà nhưng bị Lê Giang đáp trả đến câm nínThêm 1 sao nam lên tiếng về drama chê phim Trấn Thành, đứng ra giảng hoà nhưng bị Lê Giang đáp trả đến câm nín
11:06:33 02/02/2025
4 con sò điệp giá hơn 1,4 triệu đồng, quán ăn ở Vũng Tàu "bị soi"4 con sò điệp giá hơn 1,4 triệu đồng, quán ăn ở Vũng Tàu "bị soi"
10:08:29 02/02/2025
Nhận được lời đề nghị sốc óc từ anh chồng, tôi "đốp" thẳng khiến cả nhà anh cứng họngNhận được lời đề nghị sốc óc từ anh chồng, tôi "đốp" thẳng khiến cả nhà anh cứng họng
10:14:49 02/02/2025
Mới ngày đầu năm, chị dâu xin bố tôi cắt đất cho ra ở riêng, phản ứng của ông làm cả nhà choáng vángMới ngày đầu năm, chị dâu xin bố tôi cắt đất cho ra ở riêng, phản ứng của ông làm cả nhà choáng váng
09:56:53 02/02/2025
Tin vui đầu năm của nhiều sao ViệtTin vui đầu năm của nhiều sao Việt
09:44:23 02/02/2025
Mùng 1 Tết đưa mẹ chồng đi gieo quẻ đầu năm, tôi bất ngờ phát hiện ra bí mật tày đình của em chồngMùng 1 Tết đưa mẹ chồng đi gieo quẻ đầu năm, tôi bất ngờ phát hiện ra bí mật tày đình của em chồng
09:44:32 02/02/2025
Lý do H'Hen Niê giấu kín bạn trai suốt 7 nămLý do H'Hen Niê giấu kín bạn trai suốt 7 năm
13:13:44 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi

Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi

Netizen

15:20:56 02/02/2025
Lì xì đầu năm đã trở thành phong tục không thể nào thiếu mỗi dịp Tết đến Xuân về. Hành động của cậu bé khiến nhiều người bức xúc.
4 con giáp đào hoa nhất năm Ất Tỵ

4 con giáp đào hoa nhất năm Ất Tỵ

Trắc nghiệm

15:18:23 02/02/2025
Năm mới Ất Tỵ 2025 dự báo đem đến nhiều vận may và điều mới mẻ cho 12 con giáp, trong đó có những tuổi đặc biệt có vận đào hoa nở rộ.
Đụng độ tiếp diễn ở Syria làm nhiều người thiệt mạng

Đụng độ tiếp diễn ở Syria làm nhiều người thiệt mạng

Thế giới

15:02:53 02/02/2025
Trong khi đó, vụ đánh bom xe cũng xảy ra tại thành phố Manbij. SOHR cho biết địa điểm phát nổ ở gần một vị trí quân sự. Trong số 9 người thiệt mạng cũng có các tay súng được Thổ Nhĩ Kỳ hậu thuẫn song hiện chưa rõ con số chính xác.
Ba không khi ăn hạt bí

Ba không khi ăn hạt bí

Sức khỏe

14:46:57 02/02/2025
Bằng cách ăn vừa đủ, bảo quản đúng cách và chọn phương pháp chế biến lành mạnh, bạn có thể tận hưởng lợi ích của hạt bí một cách tốt nhất mà không gặp phải những rủi ro tiềm ẩn.
Chiếc váy dài thanh lịch, sang trọng nhất dành cho năm mới 2025

Chiếc váy dài thanh lịch, sang trọng nhất dành cho năm mới 2025

Thời trang

14:19:52 02/02/2025
Để tìm ra chiếc váy dài thanh lịch và sang trọng nhất dành cho mọi dịp trong những ngày đầu năm mới 2025, chúng ta không thể quên nhắc đến những kiểu dáng cổ điển timeless bậc nhất là váy sơ mi, váy chữ A
Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?

Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?

Hậu trường phim

14:09:47 02/02/2025
Bộ tứ báo thủ giữ vị thế không đối thủ trong đường đua phim Tết Ất Tỵ khi có khoảng 6.000 suất chiếu mỗi ngày trên toàn quốc.
Bức ảnh khiến Song Hye Kyo bị cả MXH tấn công

Bức ảnh khiến Song Hye Kyo bị cả MXH tấn công

Sao châu á

14:07:48 02/02/2025
Giữa lúc nhan sắc, tuổi tác của Song Hye Kyo bị mang ra bàn tán, miệt thị, nhiều khán giả đã lên tiếng bảo vệ nữ diễn viên.
Phương Oanh chia sẻ về năm tuổi Ất Tỵ, cuộc sống viên mãn bên Shark Bình

Phương Oanh chia sẻ về năm tuổi Ất Tỵ, cuộc sống viên mãn bên Shark Bình

Sao việt

14:04:38 02/02/2025
Phương Oanh có những trải lòng về năm tuổi - Ất Tỵ, những thay đổi của bản thân từ khi lấy chồng, sinh con và tiết lộ bí quyết để có hôn nhân viên mãn cũng như dự định trong tương lai.
Ô tô chạy "quá chậm" có bị phạt không?

Ô tô chạy "quá chậm" có bị phạt không?

Tin nổi bật

14:01:44 02/02/2025
Theo Nghị định 168, tài xế sẽ bị phạt nếu điều khiển xe chạy dưới tốc độ tối thiểu trên đoạn đường bộ có quy định tốc độ tối thiểu cho phép.
Elanga 'lột xác' khi rời MU

Elanga 'lột xác' khi rời MU

Sao thể thao

13:56:15 02/02/2025
Hôm 1/2, Elanga có màn trình diễn xuất sắc với cú hat-trick kiến tạo, giúp Nottingham Forest thắng Brighton với tỷ số 7-0. Trận thắng này đưa Nottingham Forest lên vị trí thứ ba trong bảng xếp hạng Premier League
Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Pháp luật

13:49:47 02/02/2025
Nhóm 3 thanh niên ở Tiền Giang mua ma túy mang về nhà nghỉ để tụ tập bạn bè sử dụng thì cơ quan Công an ập vào kiểm tra, phát hiện 10 đối tượng dương tính với chất ma túy.