2.1.7. Сетевые экраны

2.1.7. Сетевые экраны

Сеть не только позволяет пересылать полезные данные, но и может служить путем проникновения вредоносных программ, несанкционированного доступа к данным и т. п. С этим, естественно, борются, и один из способов борьбы — сетевые экраны (они же брандмауэры, иди firewalls). Мы здесь не будем детально знакомиться с ними, но затронем эту тему, потому что сетевые экраны могут повлиять на работоспособность наших примеров. Сетевые экраны бывают аппаратными и программными. Их общий принцип действия заключается в проверке пакетов, идущих по сети, и блокировании тех из них, которые не удовлетворяют заданным критериям. Критерии могут быть различными и зависят от настройки конкретного сетевого экрана. Все пакеты делятся на входящие и исходящие. Для входящих UDP-сообщений обычно оставляют открытыми некоторые порты, а все сообщения, присланные на другие порты, отсекаются. Для исходящих сообщений тоже может быть задан набор портов, но обычно сетевые экраны осуществляют проверку по-другому: у них есть список приложений, которым разрешено отправлять исходящие UDP-сообщения, а пакеты, отправляемые другими приложениями, сетевой экран не пропускает.

Для протокола TCP настройки обычно задаются на уровне соединения, а не отдельного пакета. Составляется список портов, открытых для внешнего подключения. Если сервер использует порт не из этого набора, клиент не сможет к нему подключиться. Для исходящих подключений тоже составляется список программ, которым разрешено это к делать, и, если клиент, отсутствующий в "белом" списке сетевого экрана, пытается подключиться к удаленному серверу, сетевой экран не допускает этого.

Примечание

Здесь описаны наиболее типичные способы локальной фильтрации пакетов сетевым экраном. В каждом конкретном случае могут применяться другие правила.

При тестировании своих примеров или примеров из этой книги вы можете столкнуться с тем, что программы по непонятным причинам не могут обмениваться данными по сети, и это может объясняться работой сетевых экранов. Проконсультируйтесь у администратора сети насчет настроек сетевых экранов в вашей сети и согласуйте с ним возможность работы с теми или иными портами и запуска ваших приложений.

Данный текст является ознакомительным фрагментом.



Поделитесь на страничке

Похожие главы из других книг:

Межсетевые экраны (файрволлы)

Из книги автора

Межсетевые экраны (файрволлы) Итак, межсетевой экран или, как его чаще называют в обиходе, файрволл. В переводе на русский это слово (или его немецкий эквивалент – «брандмауэр») значит «огненная стена». Смысл названия двоякий, – во-первых, преодолеть сплошную стену огня


Видовые экраны

Из книги автора

Видовые экраны Видовой экран (viewport) представляет собой участок графического экрана, где отображается некоторая часть пространства модели рисунка.Существуют два типа видовых экранов – неперекрывающиеся и перекрывающиеся (рис. 15.6). Неперекрывающиеся видовые экраны


Неперекрывающиеся видовые экраны

Из книги автора

Неперекрывающиеся видовые экраны Графическую область в пространстве модели можно разбить на несколько неперекрывающихся видовых экранов, а в пространстве листа создать перекрывающиеся (плавающие) видовые экраны.Обычно работа с новым рисунком в пространстве модели


Плавающие видовые экраны

Из книги автора

Плавающие видовые экраны Когда пользователь впервые переключается в пространство листа, графический экран пуст и представляет собой «чистый лист», где будет компоноваться чертеж. В пространстве листа создаются перекрывающиеся (плавающие) видовые экраны, содержащие


Видовые экраны

Из книги автора

Видовые экраны Видовой экран (viewport) представляет собой участок графического экрана, где отображается некоторая часть пространства модели рисунка.Существуют два типа видовых экранов – неперекрывающиеся и перекрывающиеся (рис. 15.5). Неперекрывающиеся видовые экраны


Неперекрывающиеся видовые экраны

Из книги автора

Неперекрывающиеся видовые экраны Графическую область в пространстве модели можно разбить на несколько неперекрывающихся видовых экранов, а в пространстве листа создать перекрывающиеся (плавающие) видовые экраны.Обычно работа с новым рисунком в пространстве модели


Плавающие видовые экраны

Из книги автора

Плавающие видовые экраны Когда пользователь впервые переключается в пространство листа, графический экран пуст и представляет собой «чистый лист», где будет компоноваться чертеж. В пространстве листа создаются перекрывающиеся (плавающие) видовые экраны, содержащие


Видовые экраны

Из книги автора

Видовые экраны Видовой экран (viewport) представляет собой участок графического экрана, где отображается некоторая часть пространства модели рисунка.Существуют два типа видовых экранов – неперекрывающиеся и перекрывающиеся (рис. 15.16). Неперекрывающиеся видовые экраны


Неперекрывающиеся видовые экраны

Из книги автора

Неперекрывающиеся видовые экраны Графическую область в пространстве модели можно разбить на несколько неперекрывающихся видовых экранов, а в пространстве листа создать перекрывающиеся (плавающие) видовые экраны.Обычно работа с новым рисунком в пространстве модели


Плавающие видовые экраны

Из книги автора

Плавающие видовые экраны Когда пользователь впервые переключается в пространство листа, графический экран пуст и представляет собой «чистый лист», где будет компоноваться чертеж. В пространстве листа создаются перекрывающиеся (плавающие) видовые экраны, содержащие


Видовые экраны в пространстве листа

Из книги автора

Видовые экраны в пространстве листа Чтобы просмотреть чертеж в пространстве листа, необходимо создать видовые экраны. По умолчанию на существующих листах уже присутствует по одному видовому экрану. Обычно одного видового экрана не хватает для точного представления


Видовые экраны

Из книги автора

Видовые экраны Как уже говорилось, видовой экран (viewport) представляет собой участок графического экрана, где отображается некоторая часть пространства модели рисунка.Существует два типа видовых экранов – неперекрывающиеся и перекрывающиеся (рис. 12.3). Неперекрывающиеся


Неперекрывающиеся видовые экраны

Из книги автора

Неперекрывающиеся видовые экраны Графическую область в пространстве модели можно разбить на несколько неперекрывающихся видовых экранов, а в пространстве листа создать перекрывающиеся (плавающие) видовые экраны.Обычно работа с новым рисунком в пространстве модели


Плавающие видовые экраны

Из книги автора

Плавающие видовые экраны Когда пользователь впервые переключается в пространство листа, графический экран пуст и представляет собой «чистый лист», где будет компоноваться чертеж. В пространстве листа создаются перекрывающиеся (плавающие) видовые экраны, содержащие


Видовые экраны произвольной формы

Из книги автора

Видовые экраны произвольной формы Удобными представляются возможность создания в пространстве листа непрямоугольных видовых экранов и связывание с видовыми экранами контуров подрезки, благодаря которым их видимая форма может быть любой.При создании видового экрана


Экраны вредят образованию

Из книги автора

Экраны вредят образованию Если развитие речи и мышления ребенка в дошкольном возрасте уже замедлено или нарушено из-за того, что он слишком много времени проводил перед экраном СМИиК, то это неблагоприятно влияет на всю его будущую образовательную биографию. Другими