CAPITULO
Application Layer Gateway (ALG)
18.1
Vista General
Para complementar las limitaciones de filtrado de paquete, el cual sólo inspecciona en
los paquetes headers, tales como IP, TCP, UDP, y ICMP headers, los firewalls D-Link
incrustan una Application Layer Gateway (ALG) para soportar protocolos de alto
nivel que tienen información de dirección dentro de la carga explosiva.
El ALG actúa como el representante del usuario para obtener las aplicaciones Internet
más comúnmente utilizadas fuera de la red protegida, ej. acceso Web, transferencia de
archivo, y multimedia. Tales agentes conscientes de aplicación entregan una mayor
seguridad que los firewalls que sólo filtran paquetes, ya que son capaces de
inspeccionar todo el tráfico para que los protocolos específicos de servicio entreguen
protección en el nivel superior de la pila TCP/IP.
En este capítulo, se describen las siguientes aplicaciones estándar soportadas por
ALG D-Link.
FTP
•
HTTP
•
H.323
•
18
147