Firewall vs Proxy Server
Firewall dan pelayan Proksi adalah kedua-dua mekanisme yang popular untuk menerapkan langkah-langkah keselamatan dengan menggunakan sekatan penghantaran pada rangkaian. Perangkat atau sekumpulan perangkat yang dimaksudkan untuk memungkinkan izin untuk menerima / menolak transmisi berdasarkan sekumpulan peraturan tertentu disebut firewall. Firewall digunakan untuk melindungi rangkaian dari akses yang tidak dibenarkan sambil membenarkan transmisi yang sah untuk dilalui. Pelayan yang bertindak sebagai antara muka antara pelanggan dan rangkaian lain (termasuk internet) dipanggil pelayan proksi.
Firewall boleh dilaksanakan dalam perkakasan dan perisian. Firewall berasaskan perisian adalah tempat yang biasa di banyak sistem operasi komputer peribadi. Lebih-lebih lagi, komponen firewall terdapat dalam banyak router. Sebaliknya, banyak firewall dapat melakukan fungsi router juga. Terdapat beberapa jenis firewall. Penapis paket, seperti namanya, melihat paket memasuki atau meninggalkan rangkaian dan menerima atau menolak berdasarkan peraturan penyaringan. Firewall yang menerapkan mekanisme keselamatan pada aplikasi tertentu, seperti pelayan FTP dan Telnet disebut sebagai proxy gateway Aplikasi. Gerbang tahap litar menggunakan mekanisme keselamatan ketika UDP / TCP digunakan. Pelayan Proksi itu sendiri boleh digunakan sebagai Firewall. Oleh kerana ia dapat memintas semua mesej yang masuk dan keluar dari rangkaian, ia dapat menyembunyikan alamat rangkaian yang sebenarnya.
Ketika datang ke pelayan Proksi, mereka biasanya akan menilai permintaan dari klien untuk file / halaman web atau sumber lain, sesuai dengan peraturan penyaringannya berdasarkan kriteria yang berbeza seperti alamat IP atau protokol. Sekiranya permintaan itu dikabulkan, proksi akan menghubungi pelayan sebenarnya yang menghoskan sumber tersebut bagi pihak pelanggan. Kadang-kadang pelayan proksi dapat mengekalkan cache, sehingga beberapa permintaan klien dapat dipenuhi tanpa benar-benar berkomunikasi dengan pelayan sebenarnya. Selanjutnya pelayan proksi dapat mengubah permintaan pelanggan atau tindak balas pelayan bergantung pada keperluan sekatan rangkaian. Sebilangan besar proksi membenarkan akses ke World Wide Web dan mereka dipanggil proksi Web. Pelayan proksi mungkin mempunyai pelbagai tujuan, termasuk menjaga keselamatan dengan memastikan pelanggannya tidak dikenali,menyediakan akses cepat ke sumber daya dengan menjaga cache, menyekat laman web yang tidak diingini dengan menerapkan kebijakan akses ke perkhidmatan jaringan atau kandungan dan memberikan laporan penggunaan Internet untuk syarikat dengan mencatat / mengaudit penggunaan pekerja. Selain itu, mereka dapat digunakan untuk melewati kawalan keamanan, mengimbas kandungan yang dikirimkan untuk malware atau kandungan keluar dan menghindari sekatan wilayah. Sekiranya pelayan proksi menyampaikan komunikasi dengan dua cara tanpa pengubahsuaian, ia biasanya dipanggil gateway. Pelayan proksi boleh diletakkan di antara pengguna dan pelayan di pelbagai titik termasuk komputer tempatan pengguna.mereka dapat digunakan untuk melewati kawalan keselamatan, mengimbas kandungan yang dikirimkan untuk malware atau kandungan keluar dan menghindari sekatan wilayah. Sekiranya pelayan proksi menyampaikan komunikasi dengan dua cara tanpa pengubahsuaian, ia biasanya dipanggil gateway. Pelayan proksi boleh ditempatkan di antara pengguna dan pelayan di pelbagai titik termasuk komputer tempatan pengguna.mereka dapat digunakan untuk melewati kawalan keselamatan, mengimbas kandungan yang dikirimkan untuk malware atau kandungan keluar dan menghindari sekatan wilayah. Sekiranya pelayan proksi menyampaikan komunikasi dengan dua cara tanpa pengubahsuaian, ia biasanya dipanggil gateway. Pelayan proksi boleh diletakkan di antara pengguna dan pelayan di pelbagai titik termasuk komputer tempatan pengguna.
Jadi, jelas bahawa kedua-dua Firewall dan pelayan Proksi nampaknya serupa kerana kedua-duanya menerapkan langkah keselamatan untuk rangkaian, tetapi mereka mempunyai perbezaan. Biasanya Firewall bertindak dalam tahap paket sedangkan proksi berfungsi pada tahap yang lebih tinggi seperti lapisan aplikasi rangkaian. Selanjutnya, dengan mematikan firewall, biasanya LAN akan mempunyai akses Internet sepenuhnya, tetapi jika anda mematikan pelayan proksi, tidak ada cara untuk menyambung ke Internet.