|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 204|回復: 0
打印 上一主題 下一主題

防火墙

[複製鏈接]

1218

主題

4

好友

8017

積分

教授

Rank: 8Rank: 8

  • TA的每日心情
    開心
    昨天 02:21
  • 簽到天數: 686 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    2
    金錢
    476
    威望
    8017
    主題
    1218
    樓主
    發表於 2020-1-15 17:25:58
    1.     防火墙就是一个放置在网络路径上的设备,它可以检查、接受或拒绝打算进入网络的数据包。防火墙和传统的路由器最重要的区别是传统路由器会尽可能转发数据包,而防火墙则只转发自己认可的数据包。对数据包的转发决定不再是仅基于地址,而是基于网络所有者配置的一组规则,这些规则可以确定哪些流量类型能被网络所允许。

    2.     防火墙可以阻止任何或者所有的外界流量进入网络,但是它并不干涉内部网络中的通信。

    3.     当代的防火墙通常是包过技术、状态查看和应用层过滤技术的组合。一些防火墙还可以作为DHCP服务器和网络地址转换工具。防火墙可以是硬件也可以是软件,既可以简单又可以复杂。

    4.     最早的防火墙是数据包过滤器。它通过检查数据包来找出该数据包的企图。许多包过滤防火墙会查看封装在传输层报头中的TCP和UDP端口号,可以确定数据包的企图。

    5.     防火墙进化过程中,出现了有状态防火墙设备。有状态防火墙不仅仅是单独检查每一个数据包,还会检查数据包包含在哪个通信会话序列中。这种状态敏感性有助于有状态防火墙监视诸如无效数据包、会话劫持企图,以及某些拒绝服务攻击这样的攻击手段。

    6.     应用层防火墙是最新一代防火墙。这种防火墙是在TCP/IP应用层工作的,在这里可以更全面地理解与协议和服务相关联的数据包。

    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-5-23 18:51 , Processed in 1.070216 second(s), 20 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部