Şirketiniz var ve yerel bilgisayar ağı veya LAN (local area network) ile Internete bağlandığınız her anda tehlike ile karşı karşıya olduğunuzu biliyor musunuz? Internetin açıklığına bağlı olarak, ona bağlı olan her anonim network de saldırıya açıktır. Internetteki crackerlar, anonim network’e teorik olarak girebilir ve çeşitli şekillerde ona zarar verebilirler. Önemli bir bilgiyi çalabilir ya da zarar verebilir, kişisel bilgisayarlara hatta networkün tamamına zarar verebilir; anonim bilgisayarın kaynaklarını kullanabilir veya kendini, anonimin bir çalışanı olarak göstererek anonim network ve kaynaklarından faydalanabilir. Çözüm networkü Internetten çıkartmakta değildir. Bunu yerine, şirket networkünü korumak için firewalls kurabilir. Bu firewalls, anonim networkteki herhangi birinin Internete girmesine olanak tanır, ancak Internetteki cracker, hacker veya diğerlerinin anonim networke girip zarar vermelerine izin vermez.


Firewalls, routers, servers ve değişik yazılımlar kullanılarak kurulan donanım ve yazılım kombinasyonlarıdır. Internet ve corperate network arasındaki en zedelenebilir noktalarda otururlar ve sistem yetkililerinin istekleri doğrultusunda oldukça basit yada karmaşık yapılı olabilirler. Çok çeşitli firewalls vardır ama birçoğunun bir iki ortak noktası bulunur.


En basit firewallardan birisi paket süzmeden faydalanır. Paket süzmede, bir screening router Internet ve anonim network arasında yol alan her data paketinin header’ını inceler. Paket headerları içinde, gönderen ve alıcının IP adresleri, paketi yollamak için kullanılan protokol ve benzer bilgileri de içeren şeyler yazar. Bu bilgilere dayanarak , router datayı yollamak için ne çeşit bir Internet servisi-FTP veya rlogin gibi- kullanıldığını, datanın göndericisi ve akıcısının kimliği gibi şeyleri öğrenir. (rlogin komutu, Telnet’e benzer, birisinin bir bilgisayara bağlanmasına izin verir. Tehlikelidir çünkü kullanıcılar password yazmadan da bunu yapabilir). Bu bilgiler toplandıktan sonra, router Internet ve anonim network arasında yollanan bazı paketleri geçirmeyebilir. Örneğin, router email dışında her türlü trafiğe engel olabilir. Buna ek olarak, şüpheli hedeflerden veya belirli kullanıcılardan giden veya onlara gelen trafiği bloke edebilir.


Proxy serverlar da firewalls içinde sıkça kullanılırlar. Proxy server, firewall içindeki bir host’da görevini yapan bir server yazılımıdır. Internetle sadece basit bir proxy server (networkteki birçok şahsi bilgisayar yerine) etkileştiği için, güvenlik sağlanabilir. Bu basit server, networkteki yüzlerce şahsi bilgisayardan daha kolay korunabilir.


Anonim networkten birisi Internette bir servera girmek istediğinde, bilgisayardan bir istek proxy server’a yollanır, proxy server Internetteki servera bağlanır, ve sonra proxy server Internet serverdan aldığı bilgiyi anonim netwok’ün içindeki bilgisayara yollar. Böyle-arada- çalışarak, proxy serverlar hem güvenliği sağlar hem de Internet ve network arasındaki trafiği düzenler