导航:首页 > 净水问答 > 防火墙不能过滤什么

防火墙不能过滤什么

发布时间:2023-07-26 09:46:13

Ⅰ 防火墙能防住什么,不能防住什么

通常防火墙系统具有以下功能:

● 访问控制,可以执行基于地址(源和目标)、用户和时间的访问控制策略,从而可以杜绝非授权的访问,同时保护内部用户的合法访问不受影响。

● 审计,对通过它的网络访问进行记录,建立完备的日志、审计和追踪网络访问,并可以根据需要产生报表。

● 抗攻击,防火墙系统直接暴露于非信任网络下,对外而言受到防火墙保护的内部网络如同一个点,所有的攻击都是直接针对它的,该点称为堡垒机,因此要求堡垒机具有高度的安全性和抵御各种攻击能力。

● 其他附属功能,如与审计相关的报警和入侵检测,与访问控制相关的身份验证、加密和认证,甚至vpn等。

■ 四种分类

本质上来讲,防火墙被认为是两个网络间的隔断,只允许选定的某种形式的通信通过。防火墙另外一个重要特征是它自身抵抗攻击的能力,防火墙自身应当不易被攻入,因为一旦防火墙被攻入就给攻击者进入内部网提供了一个立足点。

最简单和最流行的防火墙形式是屏蔽路由器,多数商业路由器具有内置的限制目的地间通信的能力。屏蔽路由器只在网络层工作,它的允许/禁止功能取决于tcp/ip数据包的头信息。其速度快、适应性强、价格便宜,但缺乏对其通信提供详细审计的能力。屏蔽路由器往往比较脆弱,因为它还要依赖其背后主机上软件的正确配置,因此许多专家不会以它作为中心防范措施。

另一种形式的防火墙是应用网关防火墙(也称为基于代理的防火墙),通常被配置为“双宿主网关”,具有两个网络接口卡,同时接入内部和外部网。由于网关可以同时与两个网络通信,它是安装传递数据软件的理想位置,这种软件称为“代理”,通常是为其所提供的服务定制的。代理能够对通过它的数据进行详细的追踪。许多专家认为它更加安全,因为代理软件可以根据防火墙后面主机的脆弱性来定制,以专门防范已知的攻击。代理防火墙的最大缺点在于它往往是非透明的,而且不支持那些尚未开发代理的协议,因为功能完善的代理需要很好地支持应用协议,不存在真正意义上的通用代理。

第三种类型的防火墙基于“动态包过滤”。动态包过滤防火墙就像代理防火墙和包过滤路由器的交叉,对终端用户来讲,它看起来只工作在网络层,但事实上该防火墙同代理防火墙一样在应用层检查流经的通信。当用户通过防火墙连到外面,在会话持续期间,它记录该行为并允许回传给用户数据。动态包过滤防火墙是一项还在发展的很有吸引力的技术,看来会很有前途。

混合型防火墙是以上提到的各种类型防火墙的结合。

阅读全文

与防火墙不能过滤什么相关的资料

热点内容
奔驰b2000空调滤芯怎么拆 浏览:497
简述EDI应用的作用 浏览:364
丙烯腈改性丙烯酸树脂 浏览:137
高效陶瓷膜过滤器价格 浏览:241
小型废水池管道怎么排放 浏览:446
水加错可以除去水垢吗 浏览:912
阳离子交换器再生作业指导书 浏览:160
北京大元厂家污水提升泵 浏览:156
后牙树脂充填步骤 浏览:256
净水器一次性杯子多少钱 浏览:233
柠檬酸除垢剂可以洗瓷砖 浏览:788
无机空气滤芯是什么 浏览:994
放污水提升泵井尺寸 浏览:821
金鱼缸底滤如何换滤芯 浏览:559
陶氏ro膜废水多不多 浏览:633
纯水处理中res是什么意思 浏览:527
泽德污水提升器好用不 浏览:582
河北污水间异味治理一次多少钱 浏览:711
叶绿体在蒸馏水中 浏览:395
纯水机什么时候会再次制水 浏览:822