Шта је Тередо у заштитном зиду?

Тередо је алат који је развио Мицрософт за омогућавање међусобне комуникације рачунара који користе различите верзије система адресирања Интернет протокола. Начин на који Тередо ради је стварање посебног тунела за податке. Будући да тунел може проћи кроз заштитне зидове који штите приватне мреже од Интернета, то такође може створити сигурносне проблеме.

ИПв4 вс. ИПв6

Четврта верзија Интернет протокола, развијена 1981. године, даје рачунарима адресе које су четири блока од троцифрених бројева. Овај 32-битни систем има приближно 4,3 милијарде адреса, што није довољно за смештај сваког рачунара на Интернету. ИПв6 користи адресе које имају 128 бита. Његов адресни простор је толико велик да када би свака особа на Земљи имала милион адреса, не би ни направила удубљење у доступном базену. Проблем је што ИПв6 није компатибилан са уназад, па ће систем који га користи имати проблема са повезивањем са системима који користе ИПв4. Да би решиле овај проблем, мреже морају да користе оба протокола одједном или треба да преводе између њих.

Тередо и НАТ

Једно од решења за недостатак ИПв4 адреса је систем за превођење мрежних адреса који омогућава више рачунара у приватној мрежи да деле једну јавну ИП адресу. Многи НАТ системи који додељују приватне адресе и саобраћај на рути не могу да раде са ИПв6 саобраћајем. Тередо је алат који узима ИПв6 податке са Интернета и препакује их тако да могу да прођу кроз посебан тунел на НАТ серверу до рачунара који треба да их прими.

Заштитни зидови и ИП филтрирање

Заштитни зид је уређај који штити приватну мрежу од потенцијално опасног саобраћаја на Интернету. То чини кроз процес који се назива ИП филтрирање. Заштитни зидови гледају адресе са којих добијају податке или захтеве за податке. Ако се други рачунар сматра безбедним, они прослеђују податке или захтев. Ако није, захтев се филтрира, спречавајући потенцијално опасни рачунар да се повеже са мрежом.

Тередо проблем

Тередо пакује сав промет који прими у стандардни ИПв4 пакет који пролази кроз заштитни зид у посебном виртуелном тунелу. Специјални Тередо тунел систем за филтрирање ИП заштитног зида обично не проверава. То значи да саобраћај који би заштитни зид блокирао ако утврди да се неће блокирати угрожавајући сигурност мреже.

Рецент Постс

$config[zx-auto] not found$config[zx-overlay] not found