Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Durum bilgili güvenlik duvarı ve kural sırası
Güvenlik duvarı, iki ağ arasına konan bir kapı bekçisidir. Her paket geldiğinde bekçi kural listesine bakar ve kararını verir: geçir ya da at. Eski güvenlik duvarları paketi tek başına değerlendirir; kaynak IP, hedef IP, port ve protokol dışında bir şey bilmez. Bu türe durumsuz güvenlik duvarı denir, her paketi ilk kez görüyormuş gibi karşılar. Durum bilgili güvenlik duvarı farklı çalışır. Bağlantının hangi aşamada olduğunu bir tabloda tutar. İstemci istek gönderdiğinde tablo bir satır açar. Sunucudan gelen cevap bu satırla eşleşir ve otomatik geçer. Ayrı bir izin kuralı yazman gerekmez. Bu fark günlük yönetimi kısaltır, sahte cevap paketini de kolayca ayıklar. Bu derste önce durum takibinin nasıl işlediğini, sonra kural sırasının sonucu nasıl belirlediğini göreceksin.
Durum tablosu kaynak adresi, hedef adresi, port çiftini ve bağlantının aşamasını saklar. TCP'de aşama SYN, SYN-ACK, ACK adımlarından geçer. Durum bilgili duvar bu adımları izler, beklenmedik bir paket geldiğinde reddeder. Örneğin hiç SYN gönderilmemişken gelen bir ACK paketi şüphelidir, çünkü tabloda karşılığı yoktur. Durumsuz duvar bu paketi başka bir kuralla açık bırakmışsa fark etmeden geçirir. Durum bilgisi, bağlantı adımlarını atlayarak sızmayı zorlaştırır.
Şemadaki üç adım durum tablosunun temelidir. SYN geldiğinde duvar yeni satır açar. SYN-ACK dönünce satır güncellenir. ACK ile bağlantı kurulmuş sayılır ve veri akışı başlar. Bu sıra bozulursa ya da bir adım hiç gelmezse duvar paketi şüpheli sayar. Sıra, durum bilgili kararın tek dayanağıdır.