Мсэ транспортного уровня – инспекторы состояний (State Full Inspection)
Данные МСЭ проверяют факт, является ли пакет запроса на соединение, либо передает данные, относящиеся к уже установленному соединению.
Для проверки МСЭ исследует каждое установленное соединение и запрещает передачу любых пакетов до завершения рукопожатия. Он формирует специальную таблицу состояний, в которой содержится следующая информация:
-
Идентификатор сеанса;
-
Состояние соединения;
-
Последовательная информация (порядковый номер октетов);
-
Адрес источников и получателей;
-
Номера портов, участвующих в сеансе;
-
Физический интерфейс, откуда прибыл пакет;
-
Физический интерфейс, куда отправляется пакет;
-
Временные метки начала сеанса и т.д.
«+»:
-
Разрешает прохождение пакетов только для установленных соединений;
-
Возможность запрещения установки соединения с определенными хостами;
-
При использовании механизма NAT трансляции адресов, скрываются внутренние IP;
-
Является прозрачным для клиента-сервера, не разрывая ИСР соединение.
«-»:
-
Невозможно ограничить доступ протоколов, отличных от ТСР;
-
Не осуществляется проверка протоколов высокого уровня;
-
Ограничен аудит (log) для передаваемого трафика.
- Модель тср/ip
- Уровень соединений:
- Сетевой уровень
- Транспортный уровень
- Прикладной уровень
- Протокол ip
- Формат заголовка пакета ip
- Классовая модель ip-адресов
- Специальные iPадреса
- «Серая» адресация
- Бессклассовая модель (cidr)
- Маршрутизация
- Протоколы транспортного уровня
- Протокол udp
- Протокол тср
- Контроль целостности сообщения
- Управление потоком
- Установка соединения
- Методы реализации защиты в модели тср/ip
- Безопасность на сетевом уровне
- Безопасность на транспортном уровне
- Безопасность на прикладном уровне
- Виртуальные частные сети (vpn)
- Заголовок аутентификации ан
- Ан в транспортном или туннельном режимах
- Протокол esp
- Esp в транспортном или туннельном режимах
- Комбинации защищенной связи
- Протокол ssl. Защита потока данных в web.
- Протокол записи ssl
- Пипш – протокол изменения параметров шифрования
- Классификация удаленных атак
- Методы реализации сетевых атак Сканирование портов
- Атаки на сетевом уровне
- Атаки на транспортном уровне
- Атаки на прикладном уровне
- Классификация средств сетевой защиты
- Программно-аппаратные методы защиты от удаленных атак
- Классификация и определение политики мсэ
- Мсэ транспортного уровня – инспекторы состояний (State Full Inspection)
- Мсэ прикладного уровня Proxy Server
- Типы окружения мсэ-ов
- Расположение ресурсов в dmz-сетях
- Служба аутентификации keeberos
- Простейший диалог аутентификации
- Диалог аутентификации
- Области взаимодействия kerberos
- Технические ограничения