Kas yra patekimo filtravimas?

Įėjimo filtravimas yra kompiuterio saugos metodas, pagrįstas gaunamų paketų nuskaitymu, siekiant patvirtinti jų galiojimą. Jei atrodo, kad paketas neatitinka tariamo šaltinio, tinklas gali jį laikyti ir gali atsisakyti leisti informaciją. Tai gali apsaugoti vartotojus nuo kenkėjiškų atakų, pagrįstų klastojimu, kai įsilaužėlis bando priversti paketą atrodyti taip, lyg jis būtų kilęs iš kažkur kitur. Interneto paslaugų teikėjai (IPT) paprastai naudoja įėjimo filtravimą, kad apgintų savo klientus, o individualus namų ar biuro tinklas gali turėti papildomų saugos priemonių.

Taikant šią procedūrą, sistema ištiria visus gaunamus paketus, kad gautų informaciją apie jų kilmę. Sistema lygina šią informaciją su duomenų baze, kad nustatytų, ar paketas iš tikrųjų yra iš tos vietos, kurioje ji sakoma. Jei atrodo, kad tai atitiktų, jį galima leisti. Jei kyla problemų dėl šaltinio, sistema gali išlaikyti paketą, nepatekdama į tinklą ir apsaugodama visus vartotojus, kurie gali būti prijungti prie tinklo.

Vienas iš galimų patekimo filtravimo būdų yra kova su paslaugų atsisakymo (DOS) atakomis. Šios atakos remiasi tinklų užtvindymu paketais, kurių daugelis yra klastojami, siekiant nuslėpti jų kilmę. Sistema, galinti sugauti suklastotus paketus, gali išlaikyti tinklą, kol jis yra užpultas, nes tinklui nereikės apdoroti kenkėjiškų paketų. Taip pat galima palyginti klaidinimo informaciją su žinomomis duomenų bazėmis, kad būtų galima sujungti įsilaužimo atakas, siekiant sekti užkrėstus kompiuterius ir kenkėjiškus vartotojus.

Interneto paslaugų teikėjai bendradarbiauja tarpusavyje, kad užtikrintų įėjimo filtravimą. Jie turi reguliariai atnaujinti savo duomenų bazes, kad būtų naudinga partneriams, ir pasikliauti atnaujintomis duomenų bazėmis, kurias tvarko kiti IPT, kad gautų tikslią ir išsamią informaciją. Šis bendradarbiavimas yra praktiškas verslo žingsnis iš paslaugų teikėjų pusės, kurie bendradarbiaudami gali suteikti klientams didesnį saugumą net ir su konkurentais, kurie gali varžytis dėl klientų ir dėmesio.

Atskirame namų ar biuro tinkle taip pat gali būti įjungtas įėjimo filtravimas. Priklausomai nuo naudojamo filtravimo tipo, tinklas gali sugauti paketus, kurių IPT nenustatė kaip problemos. Tai prideda papildomą atskirų vartotojų saugumo lygį ir kitas saugos priemones, pvz., gaunamos informacijos nuskaitymą, ar nėra virusų ir kitos kenkėjiškos programinės įrangos, kuri gali kelti pavojų kompiuterių sistemų ar duomenų saugumui tinkle.