Som Plus-medlem får du: Tillgång till våra Plus-artiklar | Egen blogg och Portfolio | Fri uppladdning av dina bilder | Rabatt på kameraförsäkring och fotoresor | 20% rabatt på Leofoto-stativ och tillbehör | Köp till Sveriges mest lästa fototidning Fotosidan Magasin till extra bra pris.

Plusmedlemskap kostar 379 kr per år

Annons

Bredbands-router, med eller utan SPI?

Produkter
(logga in för att koppla)

David G

Aktiv medlem
Finns det tillfällen då man måste ha SPI avaktiverat i routern? vad är det egentligen bra för?
har läst att det hindrar paket som nån dator inannför brandväggen inta har frågat efter att komma in, men är det så farligt om man har instalerat alla säkerhetsuppdateringar?

Har en D-link DGL-4100 som verkar funka bra med SPI både av och på, tillskillnad mot DI-604 som krashade ännu oftare än normalt om man akiverade det.

På nätverket finns datorer med WinXP pro, home och win2000.
 
SPI - Stateful Packet Inspection

Packet filtrering, adressöversättning och SPI (Stateful Packet Inspection) är nog de tre mest grundläggande funktionerna en brandvägg har. SPI är en del av det grundläggande skyddet och bör således inte slå av.

Vill du fördjupa dig så kan du läsa mer här, det är nämligen lite krångligt att förklara i detta forum.

http://en.wikipedia.org/wiki/Stateful_Packet_Inspection


Uppdateringar, brandvägg samt ett bra virusskydd, hjälper mot mycket men inte mot allt. Tyvärr hanterar bara uppdateringar samt virusskydd, kända risker och inte nya. Det är som att köra framåt genom att titta i backspegeln.

/Anders
 
Jo, jag tror jag fattar vad det gör, men varför?
varför ska den skydda mot "unsolicited connections",
kan inte en web-server eller nån annan tjänst som råkar finnas sköta det själ?, så länge det inte finns nån bug förstås.

Är det säkert att alla program o tjänster som funkar utan SPI även funkar med SPI aktiverat?
 
David G skrev:
har läst att det hindrar paket som nån dator inannför brandväggen inta har frågat efter att komma in, men är det så farligt om man har instalerat alla säkerhetsuppdateringar?
Säkerhetsuppdateringen installeras först efter att bristen upptäckts, någon har funderat ut en lösning, gjort ändringen och distribuerat ut den. Tiden däremellan kan vara veckor men oftare handlar det om månader innan du har säkerhetsuppdateringen på dina burkar.
Har en D-link DGL-4100 som verkar funka bra med SPI både av och på, tillskillnad mot DI-604 som krashade ännu oftare än normalt om man akiverade det.
Självklart skall routern fungera med de funktioner den innehåller, annars är det ju en usel produkt. Kanske det finns firmwareuppdateringar som löser problemet men annars bör man som du tydligen redan gjort, byta till något som fungerar.

En hemrouter är en ganska komplex men oerhört prispressad produkt och då händer det tyvärr någon gång att tillverkarna slarvar med något när de försöker få ut produkten snabbt på marknaden.
varför ska den skydda mot "unsolicited connections",
kan inte en web-server eller nån annan tjänst som råkar finnas sköta det själ?, så länge det inte finns nån bug förstås.
Utöver att det kan finnas buggar så har operativsystemen tusentals funktioner som är gjorda bara för användning på privata nätverk där man tror sig kunna lita på alla uppkopplade (det var en naiv och korkad tanke redan innan vi började koppla upp oss mot Internet). Om du till exempel har fildelning påslagen mellan dina datorer så använder du en tjänst som är en säkerhetsmässig katastrof och absolut inte bör användas på ett nät som saknar ett centralt brandväggsskydd i routern.

Även om du har mjukvarubrandvägg i varenda en av dina datorer och manuellt har stängt alla tjänster (t.ex. fildelning) som standardmässigt är vidöppna så krävs det att du inte missat någon enda detalj på någon av dem. Eller så kanske du redan har eller någon gång framöver kommer att skaffa en nätverksansluten multimediamaskin, hårddisk, skrivare, spelkonsoll eller något annat som riskerar att vara en säkerhetsrisk om den inte sitter bakom SPI i din router.

När man bygger sin datasäkerhet skall man alltid försöka göra det i olika nivåer och med olika medel. SPI i routern, mjukvarubrandvägg i datorn, antivirusprogram och att nedladdning av systemuppdateringar är alla säkerhetsfunktioner som kan vara felinställda, kan ha buggar och bara är verksamma mot vissa (men olika) typer av hot. Var för sig är dessa säkerhetsfunktioner egentligen ganska sårbara men när de samverkar får man ett bra skydd.
Är det säkert att alla program o tjänster som funkar utan SPI även funkar med SPI aktiverat?
Nej det finns enstaka tjänster som inte fungerar rakt av men normalt kan man i så fall lösa problemen.

FTP är ett exempel på en tjänst som inte fungerar över SPI men i alla vettiga FTP-program kan man då istället välja så kallad passiv FTP som fungerar.
 
ANNONS
Götaplatsens Foto