プロキシサーバーはファイアウォールの一部と見なすことができます。 ファイアウォールは基本的に不正な接続のアクセスを防ぎます。 一方、プロキシサーバーは、主に外部ユーザーとパブリックネットワーク間の接続を確立するメディエータとして機能します。
比較表
比較基準 | ファイアウォール | プロキシサーバー |
---|---|---|
基本 | ローカルネットワーク内の送受信トラフィックを監視およびフィルタリングします。 | 外部クライアントとサーバー間の通信を確立します。 |
フィルター | IPパケット | クライアント側からの接続要求 |
発生したオーバーヘッド | もっと | もっと少なく |
関与する | ネットワークとトランスポート層のデータ。 | アプリケーション層データ。 |
ファイアウォールの定義
ファイアウォールは、異なる方向に向かうトラフィックが通過しなければならない障壁を作り出します。 これはIPパケットレベルでフィルタとして機能し、外部ネットワークセキュリティの脅威、IPスプーフィングおよびルーティング攻撃からローカルネットワークを保護、監視、監査するための効果的な方法を提供します。 これは、ハードウェアだけでなくソフトウェアベースのセキュリティも提供する、ネットワークセキュリティ用の統合ソリューションです。 ファイアウォールは、パケットフィルタとプロキシサーバー(アプリケーションゲートウェイ)の集まりです。
パケットフィルタは、送信元および宛先アドレス、ポート番号、プロトコルなどのネットワークおよびトランスポート層のヘッダで提供される情報に従って、着信および発信パケットを転送およびブロックするために使用されます。 一方、 プロキシサーバは、メッセージ自体の内容をチェックすることによってアプリケーションレベルのデータをフィルタリングします。プロキシサーバについては、後で詳しく説明します。
- サービス制御 - どのインターネットサービスにアクセスする必要があるか(インバウンドまたはアウトバウンド)を指定します。
- 方向制御 - ネットワーク内のデータをトラバースするために従うべき経路を決定します。
- ユーザー制御 - ユーザーがサービスへのアクセスを試みることに応じて、サービスへのアクセスを管理します。
- 動作制御 - サービスの利用率を決定します。
プロキシサーバの定義
プロキシサーバーは、アプリケーションレベルのトラフィックを制御するため、 アプリケーションゲートウェイとも呼ばれます。 生のパケットを調べているにもかかわらず、ヘッダフィールド、メッセージサイズ、およびコンテンツに基づいてデータをフィルタリングします。 プロキシサーバーはファイアウォールの一部であることが前述したように、パケットファイアウォールだけでは実現できません。ポート番号を区別できないからです。 プロキシサーバーはプロキシとして動作し、アプリケーション固有のトラフィックの流れを管理するための決定を行います(URLを使用)。
プロキシサーバーはどのように機能するのでしょうか。 クライアントと元のサーバーの中間にあるプロキシサーバー。 サーバープロセスを実行して、クライアントからサーバーへのアクセス要求を受け取ります。
プロキシサーバの別の利点は、サーバがページに対する要求を受信したときにそのページ応答がすでにキャッシュに格納されているかどうかを確認するときにキャッシュすることである。 このように、プロキシサーバーはトラフィックを減らし、実サーバーに負荷をかけ、待ち時間を長くします。
ファイアウォールとプロキシサーバーの主な違い
- ファイアウォールは、システムに何らかの損害を与える可能性があるトラフィックをブロックするために使用され、パブリックネットワーク内の送受信トラフィックに対する障壁として機能します。 一方、プロキシサーバーは、クライアントが正当なユーザーであり、同時にクライアントとサーバーとして機能する場合に、クライアントとサーバー間の通信を可能にするファイアウォールのコンポーネントです。
- ファイアウォールはIPパケットをフィルタリングします。 対照的に、プロキシサーバーは受信した要求をアプリケーションレベルの内容に基づいてフィルタリングします。
- プロキシサーバーはキャッシュを使用し、処理するアスペクトが少ないため、ファイアウォールで発生するオーバーヘッドはプロキシサーバーに比べて大きくなります。
- ファイアウォールはネットワークとトランスポート層のデータを使用しますが、プロキシサーバー処理ではアプリケーション層のデータも使用されます。
結論
ファイアウォールとプロキシサーバーは統合で機能します。 ただし、プロキシサーバーはファイアウォールの構成要素であり、ファイアウォールと組み合わせて使用すると実現可能性と効率性が向上します。