방화벽은 속도에 어떻게 영향을 미칩니 까?

방화벽은 종종 네트워크에 침입 한 맬웨어 및 바이러스에 대한 조직의 첫 번째 방어선입니다. 활성 방화벽이 없으면 연결된 컴퓨터가 잠재적 인 위협에 노출되어 거의 방역하지 못합니다. 방화벽의 이점에도 불구하고 방화벽은 데이터 전송 속도를 끌어 내리고 네트워크 성능에 영향을 미칠 수 있습니다.

기초

방화벽은 소프트웨어 또는 하드웨어라는 두 가지 범주 중 하나에 속합니다. Windows XP에서 Windows 8까지는 Windows 방화벽이라는 기본 방화벽 프로그램과 함께 제공됩니다. 독립 실행 형 하드웨어 방화벽을 제조하는 공급 업체는 거의 없습니다. 대신 사용자는 라우터에 내장 된 네트워크 주소 변환 방화벽을 통해 네트워크를 보호 할 수 있습니다. 하드웨어 방화벽은 전체 LAN에서 들어오는 이더넷 패킷을 제한하고 방화벽 소프트웨어는 특정 컴퓨터에서 들어오고 나가는 패킷을 제한합니다.

기능

데이터 패킷은 포트를 통해 들어오고 나가게됩니다. 대부분의 방화벽은 공격에 취약한 포트를 차단합니다. 예를 들어 Microsoft 터미널 서버 또는 원격 데스크톱 서비스는 포트 3389를 사용합니다. 사이버 범죄자는 포트 3389에서 수신 대기중인 컴퓨터에 악의적 인 요청을 보내 서비스 거부 공격을 실행하는 것으로 알려져 있습니다. 악용을 방지하기 위해 방화벽은 네트워크에 들어 오거나 나가기 위해 시도하는 각 패킷을 검사하여 허용 된 트래픽을 허용하면서 다른 모든 내부 또는 외부 연결 요청을 삭제해야합니다. 일반적으로 인터넷 속도에 약간의 영향을 미칠 수 있지만 일부 저가형 개인 방화벽은 적당한 병목 현상을 일으킬 수 있습니다.

제거

방화벽을 비활성화하면 성능이 향상 될 수 있지만 이렇게하면 전체 네트워크가 위험에 노출됩니다. 빠른 연결이 필요한 기업은 장비 또는 광대역 서비스를 업그레이드해야합니다. 보안 위반으로부터 복구하는 비용은 새로운 모뎀 또는 라우터의 비용보다 훨씬 더 비쌉니다. 그러나 방화벽을 우회하는 것으로 확인 된 비즈니스 사용자는 0 ~ 65535 포트를 전달하거나 라우터의 비무장 지대 기능을 사용하거나 (이 옵션은 LAN상의 단일 컴퓨터에서만 방화벽을 비활성화 함) 개인 방화벽상의 실시간 보호. 이러한 프로세스는 제품마다 다르므로 장치 매뉴얼이나 도움말 파일을 참조하여 도움을 받으십시오.

고려 사항

조직에서 피어 - 투 - 피어 소프트웨어를 사용하여 파일을 공유하는 경우 모든 워크 스테이션의 하드웨어 방화벽 및 방화벽 소프트웨어에서 등록 된 포트 범위를 열어 최상의 성능을 얻으십시오. 대부분의 P2P 응용 프로그램은 포트 6881부터 6999까지를 사용하여 데이터를 보내고 받지만 다른 인터넷 서비스 공급자가 P2P 연결 속도를 조절하기 때문에 다른 범위 (예 : 5222-5333)를 사용하는 것이 좋습니다. 방화벽에서 포트를 연 다음 토렌트 응용 프로그램에 사용자 지정 포트 번호를 사용하도록 지시합니다.

인기 게시물