Što je Stateful Firewall?

Vatrozid s uvidom u stanje je računalo ili usmjerivač koji može nadzirati i dinamički filtrirati promet koji mu nailazi, arhitektura poznata kao inspekcija paketa s uvidom u stanje (SPI) ili dinamičko filtriranje paketa. Omogućuje temeljitiju provjeru paketa podataka od vatrozida bez stanja, koji mogu pratiti promet samo na temelju statičkih vrijednosti, kao što je adresa s koje je paket potjecao. Vatrozidovi s uvidom u stanje koriste se kada je sigurnost draža od brzine.

Internetski protokol i mreže općenito, koji se koriste za komunikaciju između računala, izgrađen je u slojevima. Većina prometa koji dolazi kroz vatrozid imat će zaglavlje ili početni paket koji identificira čemu služi, kamo ide i o kojoj vrsti prometa je riječ. Vatrozid bez stanja može pogledati samo zaglavlje paketa koje se nalazi u najpovršnijem sloju. Vatrozid s praćenjem stanja može ići dublje u druge slojeve protokola i reći više o paketu, čineći ga tako dinamičnijim.

Vatrozid bez stanja obično će gledati promet koji naiđe na njega i filtrirati ga koristeći takve informacije kao što su adresa na koju je krenuo, adresa s koje je došao i druge unaprijed definirane statistike. To je najjednostavniji tip vatrozida i najlakši za korištenje; većina softverskih vatrozida koristi ovu tehnologiju. Nije tako siguran kao vatrozid s podacima o stanju, ali je obično brži jer ne mora obraditi toliko informacija.

Vatrozid s stanjem ne samo da može dublje ispitati paket, eliminirajući mogućnost da se paket pretvara da je ono što nije i da može uzrokovati štetu, on također može pratiti stanja veze dolaznog i odlaznog prometa. Zadržat će informacije u tablici, poznatoj kao tablica stanja, koja mu omogućuje filtriranje i usmjeravanje prometa na temelju detaljnijih informacija, kao što su veličina paketa i dio procesa povezivanja u kojem se nalazi. To čini vatrozidove s podacima o stanju učinkovitiji u tome što ne moraju ponovno pregledavati pakete za svaki dio veze, mogu jednostavno provjeriti tablicu stanja; puno brži proces, barem iz sigurnosnih razloga. Općenito, sigurniji su od vatrozida bez stanja, ali su općenito sporiji.

Svaka vrsta vatrozida ima svoje odgovarajuće namjene. Za kućnog korisnika koji ima samo jedno računalo, vatrozid bez stanja, koji je ionako ugrađen u većinu operacijskih sustava, dobro će doći; vatrozid s stanjem može usporiti sustav. Za veće mreže, kao što su velike tvrtke ili institucije, vatrozid s prikazom stanja bio bi bolji izbor. Svaki gubitak u brzini obično se nadoknađuje činjenicom da je vatrozid hardverski i ima vlastiti procesor i memoriju.