Što je ulazno filtriranje?

Ulazno filtriranje je tehnika računalne sigurnosti koja se oslanja na skeniranje dolaznih paketa kako bi se potvrdila njihova valjanost. Ako se čini da paket ne odgovara svom navodnom izvoru, mreža ga može zadržati i može odbiti dopustiti prolazak informacija. To može zaštititi korisnike od zlonamjernih napada temeljenih na lažiranju, gdje haker pokušava učiniti da paket izgleda kao da potječe s nekog drugog mjesta. Davatelji internetskih usluga (ISP) obično koriste ulazno filtriranje kako bi obranili svoje klijente, a pojedinačna kućna ili uredska mreža može imati dodatne sigurnosne mjere.

Uz ovaj postupak, sustav ispituje sve dolazne pakete kako bi dobio informacije o njihovom podrijetlu. Sustav uspoređuje ove informacije s bazom podataka kako bi utvrdio je li paket doista s mjesta na kojem kaže da jest. Ako se čini da se podudara, može se dopustiti da prođe. Ako postoji problem s izvorom, sustav može zadržati paket, držeći ga izvan mreže i štiteći sve korisnike koji bi mogli biti spojeni na mrežu.

Jedna potencijalna upotreba filtriranja ulaza je borba protiv napada uskraćivanja usluge (DOS). Ovi se napadi oslanjaju na preplavljivanje mreža paketima, od kojih su mnogi lažirani kako bi se prikrilo svoje podrijetlo. Sustav koji može uhvatiti lažne pakete može zadržati mrežu u radu dok je pod napadom, jer mreža neće morati obraditi zlonamjerne pakete. Također je moguće usporediti lažne podatke s poznatim bazama podataka kako bi se povezali hakerski napadi u svrhu praćenja zaraženih računala i zlonamjernih korisnika.

Davatelji internetskih usluga surađuju jedni s drugima kako bi osigurali ulazno filtriranje. Moraju redovito ažurirati vlastite baze podataka za dobrobit partnera i oslanjati se na ažurirane baze podataka koje održavaju drugi ISP-ovi za pristup točnim i detaljnim informacijama. Ova suradnja je praktičan poslovni potez pružatelja usluga, koji surađujući klijentima mogu pružiti veću sigurnost i sigurnost, čak i s suparnicima koji se mogu boriti za kupce i pažnju.

Unutar individualne kućne ili uredske mreže također se može omogućiti ulazno filtriranje. Mreža može uhvatiti pakete koje ISP možda nije identificirao kao problem, ovisno o vrsti korištenog filtriranja. To dodaje dodatni sloj sigurnosti za pojedinačne korisnike, zajedno s drugim sigurnosnim mjerama kao što je skeniranje dolaznih informacija na viruse i drugi zlonamjerni softver koji može predstavljati rizik za sigurnost računalnih sustava ili podataka na mreži.