Inom datateknik är en brandvägg en dedikerad dator (s.k. hårdvarubrandvägg) eller en programvara som kan installeras i en generell dator (s.k. mjukvarubrandvägg) i syfte att avvärja dataintrång på nätverksanslutna datorer.
En nätverksbrandvägg ansluts mellan två eller flera nätverk, detta sker vanligen mellan Internet (WAN) och ett privat nätverk (ett eller flera LAN), och är vanligen placerad i anslutning till en router, eller i samma fysiska enhet som routern. En personlig brandvägg installeras som en programvara i den dator som ska skyddas.
Hur fungerar ingående och utgående trafik i brandväggen?
Jo en brandvägg analyserar inkommande och utgående trafik och blockerar obehöriga IP-paket. För att avgöra vilken trafik som är behörig eller ej arbetar brandväggen efter regler, bestämda av brandväggens programvara och av dess systemadministratör. I inställningarna för vilken trafik som skall tillåtas eller blockeras kan man vanligtvis använda parametrar såsom IP-adress, portnummer, fysiskt gränssnitt, och ibland visst innehåll. Vid en personlig brandvägg kan man dessutom välja vilka program på den lokala datorn som tillåts kommunicera med vilka adresser.
Vad händer om jag är oskyddad?
Om du har en oskyddad dator så ansluts den till Internet dagligen och utsätts för oerhört många intrångsförsök från skadliga programvaror på nätet, som försöker utnyttja olika säkerhetshål, knäcka lösenord, med mera. Om du exempelvis har en Windowsdator vars operativsystem inte uppdaterats på länge som ansluts till Internet utan en aktiverad brandvägg, dröjer det inte många minuter förrän den riskerar att infekteras av virus och Internetmaskar.