Firewall
Een fysieke firewall is een muur van baksteen, staal of ander brandwerend materiaal die voorkomt dat een brand zich door een gebouw verspreidt. In de informatica heeft een firewall een vergelijkbare functie. De firewall vormt een barrière tussen een vertrouwd systeem of netwerk en verbindingen van buitenaf, zoals het Internet. Een computerfirewall is echter meer een filter dan een muur, omdat deze vertrouwde gegevens doorlaat.
Een firewall kan worden gemaakt met hardware of software. Veel bedrijven en organisaties beschermen hun interne netwerken met hardwarefirewalls. Er kan één firewall of een dubbele firewall worden gebruikt om een gedemilitariseerde zone (DMZ) te creëren, waardoor niet-vertrouwde gegevens de LAN nooit bereiken. Softwarefirewalls komen vaker voor bij individuele gebruikers en kunnen via een softwarematige interface naar wens worden geconfigureerd. Zowel Windows als OS X hebben ingebouwde firewalls, maar geavanceerdere firewall-hulpprogramma's kunnen met Internetbeveiligingssoftware worden geïnstalleerd.
Firewalls kunnen op verschillende manieren worden geconfigureerd. Een eenvoudige firewall kan bijvoorbeeld verkeer van alle IP-adressen toestaan, behalve van adressen die op een zwarte lijst staan. Een veiligere firewall staat mogelijk alleen verkeer toe van systemen of IP-adressen die op een witte lijst staan. De meeste firewalls gebruiken een combinatie van regels om verkeer te filteren, zoals het blokkeren van bekende bedreigingen en het toestaan van inkomend verkeer van vertrouwde bronnen. Een firewall kan ook uitgaand verkeer beperken om spam of hackpogingen te voorkomen.
Netwerkbeheerders configureren hardware- en softwarefirewalls vaak naar wens. Hoewel aangepaste instellingen belangrijk kunnen zijn voor een bedrijfsnetwerk, bevatten softwarefirewalls voor consumenten meestal eenvoudige standaardinstellingen die voor de meeste gebruikers voldoende zijn. In OS X voorkomt het instellen van de firewall op "Aan" in de systeemvoorkeur "Beveiliging en privacy" bijvoorbeeld dat onbevoegde toepassingen en services inkomende verbindingen accepteren. Sommige firewalls leren na verloop van tijd zelfs en ontwikkelen dynamisch hun eigen filterregels. Hierdoor kunnen ze ongewenste verbindingen steeds beter blokkeren zonder handmatige aanpassingen.
Test je kennis