Шлюз прикладного уровня
-
Определение и функции шлюза прикладного уровня (ALG)
- ALG дополняет брандмауэры и NAT в мобильных сетях, позволяя приложениям обходить NAT.
- Поддерживает преобразование адресов и портов для протоколов управления/данных, таких как FTP, BitTorrent и SIP.
- Предотвращает блокировку законных данных приложений брандмауэрами и NAT.
-
Функции ALG
- Позволяет использовать динамические временные порты для связи с известными портами серверных приложений.
- Преобразует адресную информацию для соответствия хостам по обе стороны брандмауэра/NAT.
- Распознает команды приложений и обеспечивает детальный контроль безопасности.
- Синхронизирует потоки данных между хостами.
- Предотвращает истечение времени ожидания управляющих соединений.
- Глубоко проверяет пакеты, обрабатываемые ALG.
- Обходит NAT и обеспечивает работу SIP.
-
Примеры использования ALG
- В Microsoft Windows ALG поддерживает сторонние плагины для работы сетевых протоколов через брандмауэр.
- В Linux ALG встроен в Netfilter ядра и поддерживает различные протоколы, включая FTP, IRC и SIP.
-
Рекомендации и внешние ссылки
- В статье упоминаются дополнительные функции ALG, такие как DNS_ALG.
Полный текст статьи: