国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

全面解析防火墻技術

發布時間:  2012/9/19 17:01:13

防火墻概念原理

在網絡中,所謂“防火墻”,是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種隔離技術。防火墻是在兩個網絡通訊時執行的一種訪問控制尺度,它能允許你“同意”的人和數據進入你的網絡,同時將你“不同意”的人和數據拒之門外,最大限度地阻止網絡中的黑客來訪問你的網絡。換句話說,如果不通過防火墻,公司內部的人就無法訪問Internet,Internet上的人也無法和公司內部的人進行通信。 防火墻(FireWall)成為近年來新興的保護計算機網絡安全技術性措施。它是一種隔離控制技術,在某個機構的網絡和不安全的網絡(如Internet)之間設置屏障,阻止對信息資源的非法訪問,也可以使用防火墻阻止重要信息從企業的網絡上被非法輸出。作為Internet網的安全性保護軟件,FireWall已經得到廣泛的應用。通常企業為了維護內部的信息系統安全,在企業網和Internet間設立FireWall軟件。企業信息系統對于來自Internet的訪問,采取有選擇的接收方式。它可以允許或禁止一類具體的IP地址訪問,也可以接收或拒絕TCP/IP上的某一類具體的應用。如果在某一臺IP主機上有需要禁止的信息或危險的用戶,則可以通過設置使用FireWall過濾掉從該主機發出的包。如果一個企業只是使用Internet的電子郵件和WWW服務器向外部提供信息,那么就可以在FireWall上設置使得只有這兩類應用的數據包可以通過。這對于路由器來說,就要不僅分析IP層的信息,而且還要進一步了解TCP傳輸層甚至應用層的信息以進行取舍。FireWall一般安裝在路由器防火墻上以保護一個子網,也可以安裝在一臺主機上,保護這臺主機不受侵犯。

防火墻種類

從實現原理上分,防火墻的技術包括四大類:網絡級防火墻(也叫包過濾型防火墻)、應用級網關、電路級網關和規則檢查防火墻。它們之間各有所長,具體使用哪一種或是否混合使用,要看具體需要。

網絡級防火墻

一般是基于源地址和目的地址、應用、協議以及每個IP包的端口來作出通過與否的判斷。一個路由器便是一個“傳統”的網絡級防火墻,大多數的路由器都能通過檢查這些信息來決定是否將所收到的包轉發,但它不能判斷出一個IP包來自何方,去向何處。防火墻檢查每一條規則直至發現包中的信息與某規則相符。如果沒有一條規則能符合,防火墻就會使用默認規則,一般情況下,默認規則就是要求防火墻丟棄該包。其次,通防火墻過定義基于TCP或UDP數據包的端口號,防火墻能夠判斷是否允許建立特定的連接,如Telnet、FTP連接。

應用級網關

應用級網關能夠檢查進出的數據包,通過網關復制傳遞數據,防止在受信任服務器和客戶機與不受信任的主機間直接建立聯系。應用級網關能夠理解應用層上的協議,能夠做復雜一些的訪問控制,并做精細的注冊和稽核。它針對特別的網絡應用服務協議即數據過濾協議,并且能夠對數據包分析并形成相關的報告。應用網關對某些易于登錄和控制所有輸出輸入的通信的環境給予嚴格的控制,以防有價值的程序和數據被竊取。 在實際工作中,應用網關一般由專用工作站系統來完成。但每一種協議需要相應的代理軟件,使用時工作量大,效率不如網絡級防火墻。 應用級網關有較好的訪問控制,是目前最安全的防火墻技術,但實現困難,而且有的應用級網關缺乏“透明度”。在實際使用中,用戶在受信任的網絡上通過防火墻訪問Internet時,經常會發現存在延遲并且必須進行多次登錄(Login)才能訪問Internet或Intranet。

電路級網關

電路級網關用來監控受信任的客戶或服務器與不受信任的主機間的TCP握手信息,這樣來決定該會話(Session)是否合法,電路級網關是在OSI模型中會話層上來過濾數據包,這樣比包過濾防火墻要高二層。電路級網關還提供一個重要的安全功能:代理服務器(Proxy Server)。代理服務器是設置在Internet防火墻網關的專用應用級代碼。這種代理服務準許網管員允許或拒絕特定的應用程序或一個應用的特定功能。包過濾技術和應用網關是通過特定的邏輯判斷來決定是否允許特定的數據包通過,一旦判斷條件滿足,防火墻內部網防火墻絡的結構和運行狀態便“暴露”在外來用戶面前,這就引入了代理服務的概念,即防火墻內外計算機系統應用層的“鏈接”由兩個終止于代理服務的“鏈接”來實現,這就成功地實現了防火墻內外計算機系統的隔離。同時,代理服務還可用于實施較強的數據流監控、過濾、記錄和報告等功能。代理服務技術主要通過專用計算機硬件(如工作站)來承擔。

規則檢查防火墻

該防火墻結合了包過濾防火墻、電路級網關和應用級網關的特點。它同包過濾防火墻一樣,規則檢查防火墻能夠在OSI網絡層上通過IP地址和端口號,過濾進出的數據包。它也象電路級網關一樣,能夠檢查SYN和ACK標記和序列數字是否邏輯有序。當然它也象應用級網關一樣,可以在OSI應用層上檢查數據包的內容,查看這些內容是否能符合企業網絡的安全規則。規則檢查防火墻雖然集成前三者的特點,但是不同于一個應用級網防火墻關的是,它并不打破客戶機/服務器模式來分析應用層的數據,它允許受信任的客戶機和不受信任的主機建立直接連接。規則檢查防火墻不依靠與應用層有關的代理,而是依靠某種算法來識別進出的應用層數據,這些算法通過已知合法數據包的模式來比較進出數據包,這樣從理論上就能比應用級代理在過濾數據包上更有效。


防火墻的使用

防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務,如視頻流等,但至少這是你自己的保護選擇。 在具體應用防火墻技術時,還要考慮到兩個方面: 一是防火墻是不能防病毒的,盡管有不少的防火墻產品聲稱其具有這個功能。 二是防火墻技術的另外一個弱點在于數據在防火墻之間的更新是一個難題,如果延遲太大將無法支持實時服務請求。并且,防火墻采用濾波技術,濾波通常使網絡的性能降低50%以上,如果為了改善網絡性能而購置高速路由器,又會大大提高經濟預算。 總之,防火墻是企業網安全問題的流行方案,即把公共數據和服務置于防火墻外,使其對防火墻內部資源的訪問受到限制。作為一種網絡安全技術,防火墻具有簡單實用的特點,并且透明度高,可以在不修改原有網防火墻絡應用系統的情況下達到一定的安全要求。

防火墻功能

防火墻對流經它的網絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。

網絡安全的屏障

一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協議進出受保護網絡,這樣外部的攻擊者就不可能利用這些脆弱的協議來攻擊內防火墻部網絡。防火墻同時可以保護網絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。

強化網絡安全策略

通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經濟。例如在網絡訪問時,一次一密口令系統和其它的身份認證系統完全可以不必分散在各個主機上,而集中在防火墻一身上。

監控審計

如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。另外,收集一個網絡的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網絡使用統計對網絡需求分析和威脅分析等而言也是非常重要的。

防止內部信息的外泄

通過利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而限制了局部重點或敏感網絡安全問題對全局網絡造成的影響。再者,隱私是內部網絡非常關心的問題,一個內部網絡中不引人注意的細節可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網絡的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內部細節如Finger,DNS等服務。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統使用的頻繁程度,這個系統是否有用戶正在連線上網,這個系統是否在被攻擊時引起注意等等。

防火墻可以同樣阻塞有關內部網絡中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。除了安全作用,防火墻還支持具有Internet服務特性的企業內部網絡技術體系VPN(虛擬專用網)。


本文出自:億恩科技【m.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    天天摸天天碰天天添| 热99这里只有精品| 国产手机免费视频| 亚洲一区二区三区四区精品| chinese少妇国语对白| 日韩在线一级片| 黄色a级片免费看| 在线播放 亚洲| 91欧美一区二区三区| 五月激情婷婷在线| 亚洲天堂2018av| 国产视频手机在线播放| 亚洲精品高清无码视频| 国产成人亚洲精品无码h在线 | 久久这里只有精品8| 熟女视频一区二区三区| 成人高清在线观看视频| 天天久久综合网| 一级日本黄色片| 婷婷激情小说网| 一区二区三区四区久久| 性鲍视频在线观看| 老司机午夜网站| 欧美极品少妇无套实战| 精品少妇在线视频| 欧美一区二区中文字幕| 97超碰青青草| 成人一区二区三| 538任你躁在线精品免费| 亚洲免费黄色录像| 国产高清免费在线| 毛片av在线播放| av之家在线观看| 色七七在线观看| 亚洲第一区第二区第三区| 99re99热| www.av毛片| 蜜臀久久99精品久久久酒店新书| 成年人在线观看视频免费| 久久久久久久久久一区二区| 日本美女久久久| 日本中文字幕在线视频观看| 无罩大乳的熟妇正在播放| 白嫩少妇丰满一区二区| 亚洲欧美手机在线| 喜爱夜蒲2在线| 北条麻妃在线视频观看| 一区二区三区 欧美| 男女视频在线观看网站| 很污的网站在线观看| 国产情侣av自拍| 午夜免费一级片| 日韩中字在线观看| 婷婷六月天在线| 真人做人试看60分钟免费| 国产午夜伦鲁鲁| 激情文学亚洲色图| 五十路熟女丰满大屁股| 三上悠亚在线一区二区| 女同性恋一区二区| 亚洲色成人一区二区三区小说| 日日躁夜夜躁aaaabbbb| 青青草视频在线视频| 日本免费观看网站| www插插插无码免费视频网站| 国产极品美女高潮无套久久久| 亚洲免费在线播放视频| 欧美国产亚洲一区| www.偷拍.com| 国产精品第12页| 99亚洲国产精品| 国产三级三级三级看三级| 欧美日韩dvd| 天美星空大象mv在线观看视频| 四虎精品欧美一区二区免费| 国产第一页视频| 成人在线视频一区二区三区| 天天综合网日韩| 六月婷婷在线视频| 婷婷激情综合五月天| 黑森林福利视频导航| 超薄肉色丝袜足j调教99| 亚洲黄色av网址| 精品视频在线观看一区| 国产麻豆电影在线观看| 手机视频在线观看| 黄色免费视频大全| 欧美 日韩 国产精品| 天堂av8在线| 黄色一级一级片| 男人添女人荫蒂免费视频| 亚洲男人天堂2021| 污版视频在线观看| av网站在线观看不卡| 精品国产av无码一区二区三区| 天天做天天干天天操| 日本www.色| 国产成人久久婷婷精品流白浆| 国产 欧美 日韩 一区| 26uuu成人| 婷婷中文字幕在线观看| jizz大全欧美jizzcom| 黑森林福利视频导航| 免费毛片网站在线观看| 久久久久久久久久久综合| 最近中文字幕免费mv| 亚洲男人天堂2021| 性欧美在线视频| 日韩欧美国产片| 一区二区三区网址| 男女男精品视频站| 国产高清视频网站| 亚洲精品高清无码视频| 99久久久无码国产精品6| 精品中文字幕av| 国产九九九九九| 久艹视频在线免费观看| 久草视频国产在线| 日本阿v视频在线观看| 国产一区二区三区小说| 白白操在线视频| 久久精品无码中文字幕| 黄色一级片国产| 99在线免费视频观看| 国产69精品久久久久999小说| 日韩a级在线观看| 日本福利视频在线| 国产免费毛卡片| 成人午夜视频免费在线观看| 成年人免费在线播放| 午夜dv内射一区二区| 免费看污污网站| 亚洲欧美日本一区二区三区| 想看黄色一级片| 日韩精品第1页| 黄色特一级视频| 日韩黄色短视频| 男女高潮又爽又黄又无遮挡| 国产精品少妇在线视频| 青青青在线视频免费观看| 黄色小视频免费网站| 糖心vlog在线免费观看| 日韩精品久久一区二区| 无码人妻丰满熟妇区96| 国产精品视频黄色| 999久久久精品视频| 黄色网络在线观看| 日本a在线免费观看| 亚洲视频在线观看一区二区三区| 欧美美女一级片| 看一级黄色录像| 丰满爆乳一区二区三区| 日韩福利视频在线| 日本在线观看视频一区| 亚洲 欧美 综合 另类 中字| 黄色片视频在线免费观看| 亚洲第一狼人区| 亚洲区成人777777精品| 成人免费观看cn| 亚洲免费看av| 日本黄网站色大片免费观看| 久久久免费视频网站| www.污污视频| 国产精品久久久久9999爆乳| 精品久久久噜噜噜噜久久图片| 国产在线视频三区| 999香蕉视频| 亚洲自拍第三页| 日韩av综合在线观看| 天天综合网日韩| 国产精品久久久久9999爆乳| 九色91popny| 99国产精品白浆在线观看免费| 别急慢慢来1978如如2| 9色视频在线观看| 玩弄japan白嫩少妇hd| 91手机视频在线| 日韩在线xxx| 黄色网络在线观看| 日韩中文字幕免费在线| 大胆欧美熟妇xx| 亚洲第一狼人区| 777777av| 男女啪啪的视频| 国产麻花豆剧传媒精品mv在线| 99热一区二区三区| 国产又粗又长又大的视频| 欧美激情亚洲天堂| www.久久av.com| 国产综合av在线| 色婷婷综合在线观看| 久久综合久久色| 成人午夜免费在线| 一级片免费在线观看视频| 日韩一级在线免费观看| 日韩欧美视频免费在线观看| 欧美wwwwwww| aaaaaa亚洲| 极品美女扒开粉嫩小泬| 欧美日韩视频免费在线观看|