Ce este filtrarea de intrare?

Filtrarea de intrare este o tehnică de securitate computerizată care se bazează pe scanarea pachetelor primite pentru a confirma validitatea acestora. Dacă un pachet nu pare să se potrivească cu presupusa sa sursă, rețeaua îl poate reține și poate refuza să permită accesul informațiilor. Acest lucru poate proteja utilizatorii de atacurile rău intenționate bazate pe falsificare, în care un hacker încearcă să facă un pachet să arate ca și cum ar fi provenit din altă parte. Furnizorii de servicii de internet (ISP) folosesc de obicei filtrarea de intrare pentru a-și apăra clienții, iar o rețea individuală de acasă sau de birou poate avea măsuri de siguranță suplimentare.

Cu această procedură implementată, sistemul examinează toate pachetele primite pentru a obține informații despre originile lor. Sistemul compară aceste informații cu o bază de date pentru a determina dacă un pachet este într-adevăr din locul în care spune că este. Dacă pare a fi o potrivire, poate fi permisă. Dacă există o problemă cu sursa, sistemul poate reține pachetul, ținându-l departe de rețea și protejând orice utilizator care ar putea fi atașat la rețea.

O posibilă utilizare pentru filtrarea de intrare este combaterea atacurilor de tip denial of service (DOS). Aceste atacuri se bazează pe inundarea rețelelor cu pachete, dintre care multe sunt falsificate pentru a le ascunde originile. Un sistem care poate capta pachetele falsificate poate menține rețeaua în funcțiune în timp ce este atacată, deoarece rețeaua nu va trebui să proceseze pachetele rău intenționate. De asemenea, este posibil să comparați informațiile de falsificare cu bazele de date cunoscute pentru a conecta atacurile de hacking în scopul urmăririi computerelor infectate și a utilizatorilor rău intenționați.

Furnizorii de servicii de internet lucrează între ei pentru a oferi filtrare de intrare. Ei trebuie să își actualizeze în mod regulat propriile baze de date în beneficiul partenerilor și să se bazeze pe bazele de date actualizate întreținute de alți ISP pentru a accesa informații precise și detaliate. Această cooperare este o mișcare practică de afaceri din partea furnizorilor de servicii, care pot oferi clienților mai multă siguranță și securitate prin cooperare, chiar și cu rivali care pot concura pentru clienți și atenție.

În cadrul unei rețele individuale de acasă sau de birou, filtrarea de intrare poate fi, de asemenea, activată. Rețeaua poate capta pachete pe care un ISP nu le-a identificat ca fiind o problemă, în funcție de tipul de filtrare utilizat. Acest lucru adaugă un nivel suplimentar de securitate pentru utilizatorii individuali, împreună cu alte măsuri de siguranță, cum ar fi scanarea informațiilor primite pentru viruși și alte programe rău intenționate care pot prezenta un risc pentru siguranța sistemelor informatice sau a datelor din rețea.