新技术论坛
搜索
查看: 1580|回复: 0
打印 上一主题 下一主题

防火墙的类型有哪些?

[复制链接]
  • TA的每日心情
    开心
    2016-6-28 09:38
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    扫一扫,手机访问本帖
    楼主
    跳转到指定楼层
    发表于 2019-1-18 17:50:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    1网络层防火墙
    网络层防火墙可视为一种 IP 封包过滤器(允许或拒绝封包资料通过的软硬结合装置),运作在底层的 TCP/IP 协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。
    这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项否定规则就予以放行。现在的操作系统及网络设备大多已内置防火墙功能。
    较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 IP 地址、来源端口号、目的 IP 地址或端口号、服务类型(WWW 或是 FTP)。也能经由通信协议TTL 值、来源的网域名称或网段...等属性来进行过滤。
    2、应用层防火墙
    应用层防火墙是在 TCP/IP 堆栈的应用层上运作,您使用浏览器时所产生的数据流或是使用 FTP 时的数据流都是属于这一层。应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包(通常是直接将封包丢弃)。理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里。
    防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延。不过就实现而言,这个方法既烦且杂(软件有千千百百种啊),所以大部分的防火墙都不会考虑以这种方法设计。
    想要来了解更多的防火墙的知识,请联系中国讯网云计算专注网络安全,作为360金牌代理,秉承安全理念为您的网络安全保驾护航!如有需要请联系我们,销售总监:13941395531董经理 QQ2449935177 讯网-阳光


    高级模式
    B Color Image Link Quote Code Smilies

    本版积分规则

    手机版|Archiver|开发者俱乐部 ( ICP/ISP证:辽B-2-4-20110106号 IDC证:辽B-1-2-20070003号 )

    GMT+8, 2024-12-22 19:18 , Processed in 0.121108 second(s), 18 queries .

    X+ Open Developer Network (xodn.com)

    © 2009-2017 沈阳讯网网络科技有限公司

    快速回复 返回顶部 返回列表