Statskontoret 1995:6

Brandväggar vid anslutning till Internet

Skydd mot obehörigt intrång


[Början av delkapitlet] [Föregående kapitel] [Innehåll]

8.4.1 Två filtrerande routrar och dubbelansluten AGW

BILD 6

I denna konfiguration placeras Rb, dator B samt Rc i serie, både funktionsmässigt och fysiskt. Dator B bör konfigureras så att den ej vidarebefordrar IP-paket mellan sina två anslutningar (IP forwarding avslagen i operativsystemet). En eventuell angripare måste nu forcera alla tre komponenterna. En åtgärd för att ytterligare minska risken för att programfel eller konfigurationsfel ger felfunktion är att låta Rb och Rc vara av olika fabrikat.


[Nästa delkapitel] [Nästa kapitel] [Innehåll]
Jan Berner Statskontoret/Stattel,
Peo Haettner FMV/TelekomS,
Peter Löthberg STUPI

Senast uppdaterad: 1995-05-25
Anpassning till HTML: ulla@stupi.se