Firewall

Een firewall controleert al het verkeer wat een netwerk binnen wil komen en ook al het verkeer wat een netwerk uit gaat. Aan de hand van regels bepaald de firewall of dat wel of niet mag. Om dit te kunnen doen analyseert de firewall de paketten die bij de firewall aan komen. De meest eenvoudig mannier is de controle van het IP-adres van de afzender. Naast het IP-adres bevatten TCP-paketten een poort nummer. Deze poortnummers worden gebruikt om aan te geven voor welke dienst een pakket is. Zo luisteren HTTP servers vaak naar poort 80 en gaat HTTPS verkeer naar poort 443. Een firewall kan op deze poortnummers controleren. Poort 443 mag bijvoorbeeld wel naar binnen maar verkeer voor poort 80 niet. Moderne firewalls kunnen zelfs in de data paketten kijken. Dit noemen we deep packet inspection. Op deze manier kan een firewall bijvoorbeeld youtube blokkeren maar facebook doorlaten ondanks dat het beide HTTPS vekeer is.

Vaak zijn de functies van switch, router en firewall samengepakt in een apparaat. Dit noemen we meestal de router. De meeste mensen hebben zo'n apparaat thuis in de meterkast hangen.