22
межсетевых экранов могут осуществлять фильтрацию по IP-адресам
отправителя и получателя, портам отправителя и получателя.
Фильтрация может осуществляться методом блокировки установленных
соединений или закрытия портов. Например, существует возможность
блокировки сеансов, поступающих только с отдельных адресов и отнесение их
в категорию вредоносного программного обеспечения. Правила фильтрации в
межсетевом экране формируются в режиме ручного тестирования
администратором компьютерной сети. Например, если администратором
компьютерной сети формируются правила для работы межсетевого экрана, то
впоследствии все поступающие пакеты от неизвестного адресата будут
блокироваться. Однако в этом случае существует возможность получения
доступа к компьютерной сети посредством реализации атаки подмена адреса.
В таких условиях маршрутизатор не различает поддельный пакет от
реального и производит его пропуск. Среди достоинств фильтрующих
межсетевых экранов следует отметить простоту в использовании,
упрощенность в установке правил фильтрации и небольшие задержки при
отправке пакетов и их приеме из компьютерной сети [4, c.39].
Недостатком фильтрующих межсетевых экранов является то, что
внутренняя часть сети открыта со стороны сети Интернет, для написания
правил работы межсетевого экрана необходимо иметь навыки работы с
технологиями UDP и TCP, отсутствуют средства аутентификации на
пользовательском уровне.
Шлюзы сеансового уровня выполняют функции транслятора TCP-
соединений. Межсетевой экран, выполняющий функции шлюза сеансового
уровня, производит прием запросов от авторизованных клиентов на
осуществление определенных услуг, а после проверки допустимости
устанавливает соединение с внешним хостом.
После этого межсетевым экраном производится копирование пакетов и
установка соединения в обоих направлениях фильтрации. Как правило, пункт
назначения задается заранее. Используя различные порты, существует