|
||||||||||
|
|
||||||||||
![]() |
|
アプリケーションゲートウェイは、データ部分まで見て通信を制御したい場合に利用するファイアウォール機能です。 アプリケーションゲートウェイでは、パケットの中に書かれたOSI参照モデルの最上位層であるアプリケーション層の要求と応答を目的のコンピュータに伝えることで通信を実現しています。 アプリケーションゲートウェイを使用することによって、不正なデータやコマンドがないかをチェックすることが可能になります。 しかし、ゲートウェイ処理をアプリケーションが実行するために、それにかかる負荷は高くなってしまいます。 アプリケーションゲートウェイは、「Proxy」と呼ばれる中継のプログラムを用意して、Proxyがクライアントからの通信を受け、外部にある目的のサーバに対する接続を行うことで、クライアントとサーバを仲介する仕様になっているため安全です。 このため、ProxyとかProxy Serverと呼ばれることもあります。 【関連用語】 OSI参照モデル Proxy Proxy Server パケットフィルタリング ファイアウォール |