Firewalls en waarom je niet zonder kan!

De firewall, iedereen heeft er wel eens van gehoord, maar wat is het nou precies en waarvoor is het nou zo belangrijk? Een firewall is een applicatie die beheert welk verkeer van binnen naar buiten mag en andersom. Dit doet hij op basis van vastgestelde regels, net als bij een grensovergang heb je goedgekeurde papieren nodig om de grens over te mogen. Een firewall zorgt er dus voor dat jouw pc en netwerk veilig blijven.

Wat is een firewall?

Een firewall is een applicatie die beheert welk verkeer van binnen naar buiten mag en andersom. Dit doet hij op basis van vastgestelde regels, net als bij een grensovergang heb je goedgekeurde papieren nodig om de grens over te mogen. Meestal is al het verkeer van binnen naar buiten toegestaan; Wanneer je bv 4bis.nl bezoekt initialiseer je de verbinding naar 4bishosting.com en hierdoor weet de router dat er verkeer van 4bishosting.com terug naar jouw mag gaan. Stel een hacker probeert jouw pc te benaderen dan komt deze van buiten de firewall en klopt hier aan. Een standaard ingestelde firewall zal tegen hem zeggen dat hij geen toegang heeft en kan zo dus niet bij jouw pc komen.

Waar bevindt de firewall zich?

Een firewall kan zich op verschillende plekken bevinden. Zo zit er eentje in de modem die er voor zorgt dat je thuis internet hebt, een in je pc, bij ons een in de cloud die je website veilig houdt en op nog veel meer plekken. Doordat er op zoveel plekken een firewall zit, komt jouw verbinding naar een website ook langs heel veel firewalls. Dit gebeurt allemaal achter de schermen en hier merk je zelf niks van. Al deze firewalls zorgen ervoor dat jij veilig de websites kan bezoeken die je wilt bezoeken.

Wist je dat
Wij van 4bis maken er elke dag gebruik van om ervoor te zorgen dat jouw gehoste website of email bij ons veilig blijft.

Waarom is een firewall zo belangrijk?

Een firewall zorgt er dus voor dat jouw pc en netwerk veilig blijven. Als dit niet zo was dan zou iedereen een verbinding met jouw pc kunnen maken. Zie het zo, een firewall is jouw bescherming naar het internet, zoals jouw deur een inbreker tegen houdt wanneer deze dicht staat. Als je deur open staat, kan iedereen zomaar naar binnen lopen en alles uit jouw huis meenemen.

Nu is dit bijna hetzelfde met jouw firewall, wanneer deze volledig open staat kan iemand wel een verbinding maken. Toch heeft hij er initieel niet veel aan, want een verbinding kan alleen tot stand worden gebracht wanneer er ook een applicatie op jouw pc naar een poort op je pc luistert.

Hoe doet de firewall dit dan?

Zoals eerder uitgelegd weet de firewall welk verkeer er naar binnen en wat er naar buiten mag. Dit is allemaal opgeslagen in de firewall. Nu heeft de firewall natuurlijk niet elk adres opgeslagen, alleen de adressen die voor hem belangrijk zijn.

Stel je hebt een computer met hierop een webserver draaien, om deze beschikbaar te stellen voor mensen buiten je computer of netwerk dan is het benodigd om tegen de firewall te zeggen dat iedereen hiermee. Dit betekent dat er alleen verkeer van buiten naar de webserver via poort 443 mag verbinden. Al het andere verkeer is nog steeds niet toegestaan. Op een firewall kan zo’n regel er zo uit zien:
ActiefProtocolSourcePortDestinationPort
JaIPv4 TCP*443192.168.1.25443
In de bovenstaande tabel is dus een regel te zien die het voor een firewall toe laat om al het verkeer, waar dan ook van de wereld met je webserver te laten verbinden dit wordt weergeven door het * . Het verkeer moet hiervoor wel aan een regel voldoen, het maakt gebruik van IPv4 TCP om met de webserver te praten over de 443 poort. Al dit verkeer wordt doorverwezen naar de webserver die zich bevind op het IP adres 192.168.1.25 en poort 443.
Hopelijk hebben we je het basis principe van de firewall kunnen uitleggen en waarom deze zo’n belangrijke rol inneemt.

Wat is een ip adres?

Een IP-adres is een adres van een apparaat verbonden met een netwerk of uiteindelijk met het Internet. IP-adressen zijn de specifieke adressen waarmee we een specifieke ‘netwerkkaart’ in het netwerk eenduidig kunnen adresseren. Een netwerkkaart, ook wel NIC genoemd is nodig om het netwerk verkeer te decoderen. Je kan IP-adressen het best met een telefoonnummer vergelijken.

IPv4-adressen bestaan uit 32 bits. Hierdoor zijn er theoretisch maximaal 4.29 miljard adressen beschikbaar. Een voorbeeld van een IPv4 adres: 127.0.0.1

IPv6-adressen bestaan echter uit 128 bits. Hierdoor zijn er theoretisch maximaal 340 sextiljoen adressen. Een voorbeeld van een IPv6 adres is: 2001:db8:85a3:8d3:1319:8a2e:370:7348

Waarvoor staat IP in IP-adres eigenlijk? IP staat voor Internet Protocol.
IP-adressen zijn bedacht in 1989 en werd hiermee een basis begrip voor het World Wide Web.

Met deze tool kan je je of een ander IP-adres opzoeken Wat is mijn IP adres? >