Den rigtige fotograf skrev:
> Er der nogen der kan forklare mig, hvad en nat-firewall er?
Det er to forskellige ting.
NAT = Network Address Translation er betegnelsen for at en router
opererer med internetadresser på den ene side og LAN-adresser på
den anden (eller egentlig bare to forskellige sæt adresser), og
så skal den hele tiden oversætte mellem de to slags. Det kan
enhver router (det er sådan set definitionen på en router).
Det at routeren oversætter adresser på den måde, giver en ekstra
beskyttelse selv om det ikke var formålet.
En firewall er et ekstra apparat som man skyder ind foran sit
system. Det skal så modtage al trafik fra begge sider og
undersøge om den er problemfri og blokere den hvis den ikke er.
Nogle kraftidioter har så fundet på begrebet "personlig firewall"
som er et stykke software der kører på en af de maskiner det skal
beskytte. Det er en rigtig skidt idé, for hvis maskinen bliver
kompromitteret, er det en smal sag for hærværksprogrammet at få
det til at se ud som om firewallen virker som den skal.
Desuden har de selvsamme kraftidioter lavet det sådan at denne
"personlige firewall" dukker op i tide og utide og giver alarm
eller stiller spørgsmål. Det har de gjort af reklamehensyn, men
resultatet er at brugeren bliver forvirret og giver lov til for
meget eller helt slår den fra.
De fleste routere er udstyret med en firewall. Det er fint nok,
for den ligger jo netop adskilt fra de maskiner den skal
beskytte. Desuden har firewallen i de to apparater som jeg har
erfaring med, kørt fuldstændig diskret - altså uden at brugeren
opdager det. Det er sådan det skal være.
--
Bertel
http://bertel.lundhansen.dk/ http://fiduso.dk/