Hoe beïnvloedt een firewall de snelheid?

Een firewall is vaak de eerste verdedigingslinie van een organisatie tegen malware en virussen die hun netwerk binnendringen; zonder een actieve firewall worden verbonden computers blootgesteld aan een veelheid van potentiële dreigingen en blijven ze met weinig tot geen bescherming. Ondanks hun voordelen kunnen firewalls de gegevensoverdrachtssnelheden slepen en de netwerkprestaties beïnvloeden.

Basics

Firewalls vallen in een van de twee categorieën: software of hardware. Windows XP tot en met Windows 8 wordt geleverd met een native firewallprogramma met de naam Windows Firewall. Weinig leveranciers produceren stand-alone hardware-firewalls; in plaats daarvan kunnen gebruikers hun netwerk beschermen via de firewall voor netwerkomzetting die in de router is ingebouwd. Hardware-firewalls beperken binnenkomende Ethernet-pakketten op het gehele lokale netwerk, terwijl firewall-software inkomende en uitgaande pakketten op een bepaalde computer beperkt.

Functie

Datapakketten gaan door en door poorten. De meeste firewalls blokkeren poorten die kwetsbaar zijn voor aanvallen. Microsoft Terminal Server of Remote Desktop Services maakt bijvoorbeeld gebruik van poort 3389; Van cybercriminelen is bekend dat ze kwaadwillende verzoeken verzenden naar computers die op poort 3389 luisteren om denial of service-aanvallen uit te voeren. Om misbruik te voorkomen, moeten firewalls elk pakket inspecteren dat probeert het netwerk te betreden of te verlaten, toegestaan ​​verkeer toestaan ​​terwijl alle andere interne of externe verbindingsaanvragen worden genegeerd. Over het algemeen kan dit een kleine invloed hebben op internetsnelheden, hoewel sommige low-end persoonlijke firewalls een gematigd knelpunt kunnen creëren.

Verwijdering

Het uitschakelen van een firewall kan de prestaties verbeteren, maar dit brengt het hele netwerk in gevaar. Bedrijven die een snellere verbinding nodig hebben, moeten hun apparatuur of hun breedbandservice upgraden; de kosten van het herstellen van een beveiligingsinbreuk kunnen veel duurder zijn dan de kosten van een nieuw modem of router. Zakelijke gebruikers die vastbesloten zijn om de firewall te omzeilen, kunnen echter poorten 0 tot en met 65535 doorsturen, de gedemilitariseerde zonefunctie op de router inschakelen (deze opties zullen alleen de firewall op een enkele computer in het LAN uitschakelen), of real-time uitschakelen tijdsbescherming op de persoonlijke firewall. Deze processen variëren van product tot product, dus raadpleeg de handleiding van het apparaat of helpbestand voor hulp.

overwegingen

Als uw organisatie peer-to-peer-software gebruikt om bestanden te delen, opent u een reeks geregistreerde poorten in de hardwarefirewall en in de firewallsoftware op alle werkstations voor de beste prestaties. De meeste P2P-toepassingen gebruiken de poorten 6881 tot en met 6999 voor het verzenden en ontvangen van gegevens, maar het is beter om een ​​ander bereik te gebruiken (bijv. 5222-5333), omdat een aantal internetserviceproviders de snelheid van P2P-verbindingen beperken. Na het openen van de poorten in de firewalls, instrueer de torrenting-applicatie om de aangepaste poortnummers te gebruiken.

Populaire Berichten