Wat is ALG?

ALG de afkorting van Application Layer Gateway, een softwarecomponent die specifieke applicatieprotocollen beheerd zoals SIP (Session Initiation Protocol) en FTP (File Transfer Protocol). Een ALG fungeert schakel tussen het internet en een applicatieserver die het applicatieprotocol kan lezen. De ALG wordt gezien als de endpointserver en bepaalt of verkeer naar de applicatieserver mag worden geleid. Dit doet de ALG door het verkeer te onderscheppen en te analyseren, resources toe te wijzen en dynamische regels te definiëren om verkeer door te laten.

Application Layer Gateway

Wat zijn de functies van een ALG?

  • De ALG zorgt dat clientapplicaties dynamische TCP-/UDP-poorten kunnen gebruiken om te communiceren met bekende poorten die worden gebruikt door serverapplicaties, ook als de firewallconfiguratie verkeer door slechts een beperkt aantal poorten toestaat. Zonder ALG raken de poorten geblokkeerd of moet de netwerkbeheerder een groot aantal poorten in de firewall openstellen, waardoor het netwerk zwakker wordt en die poorten aangevallen kunnen worden.

  • De ALG herkent applicatiespecifieke opdrachten en past beveiligingsmaatregelen toe.

  • De ALG kan de adresinformatie over de netwerklaag in een applicatie-payload converteren.

  • De ALG synchroniseert meerdere streams of sessies tussen hosts.

Meer lezen