歡迎訪問(wèn)拔筆兔范文大全網(wǎng)!

防火墻的作用是什么,防火墻的主要功能作用介紹

天下 分享 時(shí)間: 加入收藏 我要投稿 點(diǎn)贊

一、防火墻的作用是什么?

1.包過(guò)濾

具備包過(guò)濾的就是防火墻?對(duì),沒(méi)錯(cuò)!根據(jù)對(duì)防火墻的定義,凡是能有效阻止網(wǎng)絡(luò)非法連接的方式,都算防火墻。早期的防火墻一般就是利用設(shè)置的條件,監(jiān)測(cè)通過(guò)的包的特征來(lái)決定放行或者阻止的,包過(guò)濾是很重要的一種特性。雖然防火墻技術(shù)發(fā)展到現(xiàn)在有了很多新的理念提出,但是包過(guò)濾依然是非常重要的一環(huán),如同四層交換機(jī)首要的仍是要具備包的快速轉(zhuǎn)發(fā)這樣一個(gè)交換機(jī)的基本功能一樣。通過(guò)包過(guò)濾,防火墻可以實(shí)現(xiàn)阻擋攻擊,禁止外部/內(nèi)部訪問(wèn)某些站點(diǎn),限制每個(gè) ip的流量和連接數(shù)。

2.包的透明轉(zhuǎn)發(fā)

事實(shí)上,由于防火墻一般架設(shè)在提供某些服務(wù)的服務(wù)器前。如果用示意圖來(lái)表示就是 Server—FireWall—Guest 。用戶對(duì)服務(wù)器的訪問(wèn)的請(qǐng)求與服務(wù)器反饋給用戶的信息,都需要經(jīng)過(guò)防火墻的轉(zhuǎn)發(fā),因此,很多防火墻具備網(wǎng)關(guān)的能力。

3.阻擋外部攻擊

如果用戶發(fā)送的信息是防火墻設(shè)置所不允許的,防火墻會(huì)立即將其阻斷,避免其進(jìn)入防火墻之后的服務(wù)器中。

4.記錄攻擊

如果有必要,其實(shí)防火墻是完全可以將攻擊行為都記錄下來(lái)的,但是由于出于效率上的考慮,目前一般記錄攻擊的事情都交給IDS來(lái)完成了,我們?cè)诤竺鏁?huì)提到。

以上是所有防火墻都具備的基本特性,雖然很簡(jiǎn)單,但防火墻技術(shù)就是在此基礎(chǔ)上逐步發(fā)展起來(lái)的。

二、防火墻有哪些缺點(diǎn)和不足?

1.防火墻可以阻斷攻擊,但不能消滅攻擊源。

“各掃自家門前雪,不管他人瓦上霜”,就是目前網(wǎng)絡(luò)安全的現(xiàn)狀。互聯(lián)網(wǎng)上病毒、木馬、惡意試探等等造成的攻擊行為絡(luò)繹不絕。設(shè)置得當(dāng)?shù)姆阑饓δ軌蜃钃跛麄儯菬o(wú)法清除攻擊源。即使防火墻進(jìn)行了良好的設(shè)置,使得攻擊無(wú)法穿透防火墻,但各種攻擊仍然會(huì)源源不斷地向防火墻發(fā)出嘗試。例如接主干網(wǎng)10M網(wǎng)絡(luò)帶寬的某站點(diǎn),其日常流量中平均有512K左右是攻擊行為。那么,即使成功設(shè)置了防火墻后,這512K的攻擊流量依然不會(huì)有絲毫減少。

2.防火墻不能抵抗最新的未設(shè)置策略的攻擊漏洞

就如殺毒軟件與病毒一樣,總是先出現(xiàn)病毒,殺毒軟件經(jīng)過(guò)分析出特征碼后加入到病毒庫(kù)內(nèi)才能查殺。防火墻的各種策略,也是在該攻擊方式經(jīng)過(guò)專家分析后給出其特征進(jìn)而設(shè)置的。如果世界上新發(fā)現(xiàn)某個(gè)主機(jī)漏洞的cracker的把第一個(gè)攻擊對(duì)象選中了您的網(wǎng)絡(luò),那么防火墻也沒(méi)有辦法幫到您的。

3.防火墻的并發(fā)連接數(shù)限制容易導(dǎo)致?lián)砣蛘咭绯?br />
由于要判斷、處理流經(jīng)防火墻的每一個(gè)包,因此防火墻在某些流量大、并發(fā)請(qǐng)求多的情況下,很容易導(dǎo)致?lián)砣蔀檎麄€(gè)網(wǎng)絡(luò)的瓶頸影響性能。而當(dāng)防火墻溢出的時(shí)候,整個(gè)防線就如同虛設(shè),原本被禁止的連接也能從容通過(guò)了。

4.防火墻對(duì)服務(wù)器合法開(kāi)放的端口的攻擊大多無(wú)法阻止

某些情況下,攻擊者利用服務(wù)器提供的服務(wù)進(jìn)行缺陷攻擊。例如利用開(kāi)放了3389端口取得沒(méi)打過(guò)sp補(bǔ)丁的win2k的超級(jí)權(quán)限、利用asp程序進(jìn)行腳本攻擊等。由于其行為在防火墻一級(jí)看來(lái)是“合理”和“合法”的,因此就被簡(jiǎn)單地放行了。

5.防火墻對(duì)待內(nèi)部主動(dòng)發(fā)起連接的攻擊一般無(wú)法阻止

“外緊內(nèi)松”是一般局域網(wǎng)絡(luò)的特點(diǎn)。或許一道嚴(yán)密防守的防火墻內(nèi)部的網(wǎng)絡(luò)是一片混亂也有可能。通過(guò)社會(huì)工程學(xué)發(fā)送帶木馬的郵件、帶木馬的URL等方式,然后由中木馬的機(jī)器主動(dòng)對(duì)攻擊者連接,將鐵壁一樣的防火墻瞬間破壞掉。另外,防火墻內(nèi)部各主機(jī)間的攻擊行為,防火墻也只有如旁觀者一樣冷視而愛(ài)莫能助。

6.防火墻本身也會(huì)出現(xiàn)問(wèn)題和受到攻擊

防火墻也是一個(gè)os,也有著其硬件系統(tǒng)和軟件,因此依然有著漏洞和bug。所以其本身也可能受到攻擊和出現(xiàn)軟/硬件方面的故障。

7.防火墻不處理病毒

不管是funlove病毒也好,還是CIH也好。在內(nèi)部網(wǎng)絡(luò)用戶下載外網(wǎng)的帶毒文件的時(shí)候,防火墻是不為所動(dòng)的(這里的防火墻不是指單機(jī)/企業(yè)級(jí)的殺毒軟件中的實(shí)時(shí)監(jiān)控功能,雖然它們不少都叫“病毒防火墻”)。
看到這里,或許您原本心目中的防火墻已經(jīng)被我拉下了神臺(tái)。是的,防火墻是網(wǎng)絡(luò)安全的重要一環(huán),但不代表設(shè)置了防火墻就能一定保證網(wǎng)絡(luò)的安全。“真正的安全是一種意識(shí),而非技術(shù)!”請(qǐng)牢記這句話。

不管怎么樣,防火墻仍然有其積極的一面。在構(gòu)建任何一個(gè)網(wǎng)絡(luò)的防御工事時(shí),除了物理上的隔離和目前新近提出的網(wǎng)閘概念外,首要的選擇絕對(duì)是防火墻。那么,怎么選擇需要的防火墻呢?

防火墻的分類介紹:

首先大概說(shuō)一下防火墻的分類。就防火墻(本文的防火墻都指商業(yè)用途的網(wǎng)絡(luò)版防火墻,非個(gè)人使用的那種)的組成結(jié)構(gòu)而言,可分為以下三種:

第一種:軟件防火墻

軟件防火墻運(yùn)行于特定的計(jì)算機(jī)上,它需要客戶預(yù)先安裝好的計(jì)算機(jī)操作系統(tǒng)的支持,一般來(lái)說(shuō)這臺(tái)計(jì)算機(jī)就是整個(gè)網(wǎng)絡(luò)的網(wǎng)關(guān)。軟件防火墻就象其它的軟件產(chǎn)品一樣需要先在計(jì)算機(jī)上安裝并做好配置才可以使用。防火墻廠商中做網(wǎng)絡(luò)版軟件防火墻最出名的莫過(guò)于Checkpoint。使用這類防火墻,需要網(wǎng)管對(duì)所工作的操作系統(tǒng)平臺(tái)比較熟悉。

第二種:硬件防火墻

這里說(shuō)的硬件防火墻是指所謂的硬件防火墻。之所以加上"所謂"二字是針對(duì)芯片級(jí)防火墻說(shuō)的了。它們最大的差別在于是否基于專用的硬件平臺(tái)。目前市場(chǎng)上大多數(shù)防火墻都是這種所謂的硬件防火墻,他們都基于PC架構(gòu),就是說(shuō),它們和普通的家庭用的PC沒(méi)有太大區(qū)別。在這些PC架構(gòu)計(jì)算機(jī)上運(yùn)行一些經(jīng)過(guò)裁剪和簡(jiǎn)化的操作系統(tǒng),最常用的有老版本的Unix、Linux和FreeBSD系統(tǒng)。 值得注意的是,由于此類防火墻采用的依然是別人的內(nèi)核,因此依然會(huì)受到os本身的安全性影響。國(guó)內(nèi)的許多防火墻產(chǎn)品就屬于此類,因?yàn)椴捎玫氖墙?jīng)過(guò)裁減內(nèi)核和定制組件的平臺(tái),因此國(guó)內(nèi)防火墻的某些銷售人員常常吹噓其產(chǎn)品是“專用的os”等等,其實(shí)是一個(gè)概念誤導(dǎo),下面我們提到的第三種防火墻才是真正的os專用。

第三種:芯片級(jí)防火墻

它們基于專門的硬件平臺(tái),沒(méi)有操作系統(tǒng)。專有的ASIC芯片促使它們比其他種類的防火墻速度更快,處理能力更強(qiáng),性能更高。做這類防火墻最出名的廠商莫過(guò)于NetScreen.其他的品牌還有FortiNet,算是后起之秀了。這類防火墻由于是專用OS,因此防火墻本身的漏洞比較少,不過(guò)價(jià)格相對(duì)比較高昂,所以一般只有在“確實(shí)需要”的情況下才考慮。

在這里,特別糾正幾個(gè)不正確的觀念:

1.在性能上,芯片級(jí)防火墻>硬件防火墻>軟件防火墻。

在價(jià)格上看來(lái),的確倒是如此的關(guān)系。但是性能上卻未必。防火墻的“好”,是看其支持的并發(fā)數(shù)、最大流量等等性能,而不是用軟件硬件來(lái)區(qū)分的。事實(shí)上除了芯片級(jí)防火墻外,軟件防火墻與硬件防火墻在硬件上基本是完全一樣的。目前國(guó)內(nèi)的防火墻廠商由于大多采用硬件防火墻而不是軟件防火墻,原因1是考慮到用戶網(wǎng)絡(luò)管理員的素質(zhì)等原因,還有就是基于我國(guó)大多數(shù)民眾對(duì)“看得見(jiàn)的硬件值錢,看不到的軟件不值錢”這樣一種錯(cuò)誤觀點(diǎn)的迎合。不少硬件防火墻廠商大肆詆毀軟件防火墻性能,不外是為了讓自己那加上了外殼的普通pc+一個(gè)被修改后的內(nèi)核+一套防火墻軟件能夠賣出一個(gè)好價(jià)錢來(lái)而已。而為什么不作芯片級(jí)防火墻呢?坦白說(shuō),國(guó)內(nèi)沒(méi)有公司有技術(shù)實(shí)力。而且在中國(guó)市場(chǎng)上來(lái)看,某些國(guó)內(nèi)的所謂硬件防火墻的硬件質(zhì)量連diy的兼容機(jī)都比不上。看看國(guó)內(nèi)XX的硬件防火墻那拙劣的硬盤和網(wǎng)卡,使用過(guò)的人都能猜到是哪家,我就不點(diǎn)名了。真正看防火墻,應(yīng)該看其穩(wěn)定性和性能,而不是用軟、硬來(lái)區(qū)分的。至少,如果筆者自己選購(gòu),我會(huì)選擇購(gòu)買CheckPoint而非某些所謂的硬件防火墻的。
2.在效果上,芯片防火墻比其他兩種防火墻好

這同樣也是一種有失公允的觀點(diǎn)。事實(shí)上芯片防火墻由于硬件的獨(dú)立,的確在OS本身出漏洞的機(jī)會(huì)上比較少,但是由于其固化,導(dǎo)致在面對(duì)新興的一些攻擊方式時(shí),無(wú)法及時(shí)應(yīng)對(duì);而另外兩種防火墻,則可以簡(jiǎn)單地通過(guò)升級(jí)os的內(nèi)核來(lái)獲取系統(tǒng)新特性,通過(guò)靈活地策略設(shè)置來(lái)滿足不斷變化的要求,不過(guò)其OS出現(xiàn)漏洞的概率相對(duì)高一些。

3.唯技術(shù)指標(biāo)論

請(qǐng)以“防火墻買來(lái)是使用的”為第一前提進(jìn)行購(gòu)買。防火墻本身的質(zhì)量如何是一回事,是否習(xí)慣使用又是另一回事。如果對(duì)一款產(chǎn)品的界面不熟悉,策略設(shè)置方式不理解,那么即使用世界最頂級(jí)的防火墻也沒(méi)有多大作用。就如小說(shuō)中武林中人無(wú)不向往的“倚天劍”、“屠龍刀”被我拿到,肯定也敵不過(guò)喬峰赤手的少林長(zhǎng)拳是一般道理。防火墻技術(shù)發(fā)展至今,市場(chǎng)已經(jīng)很成熟了,各類產(chǎn)品的存在,自然有其生存于市場(chǎng)的理由。如何把產(chǎn)品用好,遠(yuǎn)比盲目地比較各類產(chǎn)品好。
電商運(yùn)營(yíng) 信息流廣告 網(wǎng)絡(luò)推廣 周易 易經(jīng) 代理招生 二手車 網(wǎng)絡(luò)營(yíng)銷 旅游攻略 非物質(zhì)文化遺產(chǎn) 查字典 社區(qū)團(tuán)購(gòu) 精雕圖 戲曲下載 抖音代運(yùn)營(yíng) 易學(xué)網(wǎng) 互聯(lián)網(wǎng)資訊 成語(yǔ) 成語(yǔ)故事 詩(shī)詞 工商注冊(cè) 注冊(cè)公司 抖音帶貨 云南旅游網(wǎng) 網(wǎng)絡(luò)游戲 代理記賬 短視頻運(yùn)營(yíng) 在線題庫(kù) 國(guó)學(xué)網(wǎng) 知識(shí)產(chǎn)權(quán) 抖音運(yùn)營(yíng) 雕龍客 雕塑 奇石 散文 自學(xué)教程 常用文書 河北生活網(wǎng) 好書推薦 游戲攻略 心理測(cè)試 石家莊人才網(wǎng) 考研真題 漢語(yǔ)知識(shí) 心理咨詢 手游安卓版下載 興趣愛(ài)好 網(wǎng)絡(luò)知識(shí) 十大品牌排行榜 商標(biāo)交易 單機(jī)游戲下載 短視頻代運(yùn)營(yíng) 寶寶起名 范文網(wǎng) 電商設(shè)計(jì) 免費(fèi)發(fā)布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經(jīng)典范文 優(yōu)質(zhì)范文 工作總結(jié) 二手車估價(jià) 實(shí)用范文 古詩(shī)詞 衡水人才網(wǎng) 石家莊點(diǎn)痣 養(yǎng)花 名酒回收 石家莊代理記賬 女士發(fā)型 搜搜作文 石家莊人才網(wǎng) 鋼琴入門指法教程 詞典 圍棋 chatGPT 讀后感 玄機(jī)派 企業(yè)服務(wù) 法律咨詢 chatGPT國(guó)內(nèi)版 chatGPT官網(wǎng) 勵(lì)志名言 河北代理記賬公司 文玩 語(yǔ)料庫(kù) 游戲推薦 男士發(fā)型 高考作文 PS修圖 兒童文學(xué) 買車咨詢 工作計(jì)劃 禮品廠 舟舟培訓(xùn) IT教程 手機(jī)游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應(yīng) ps素材庫(kù) 短視頻培訓(xùn) 優(yōu)秀個(gè)人博客 包裝網(wǎng) 創(chuàng)業(yè)賺錢 養(yǎng)生 民間借貸律師 綠色軟件 安卓手機(jī)游戲 手機(jī)軟件下載 手機(jī)游戲下載 單機(jī)游戲大全 免費(fèi)軟件下載 石家莊論壇 網(wǎng)賺 手游下載 游戲盒子 職業(yè)培訓(xùn) 資格考試 成語(yǔ)大全 英語(yǔ)培訓(xùn) 藝術(shù)培訓(xùn) 少兒培訓(xùn) 苗木網(wǎng) 雕塑網(wǎng) 好玩的手機(jī)游戲推薦 漢語(yǔ)詞典 中國(guó)機(jī)械網(wǎng) 美文欣賞 紅樓夢(mèng) 道德經(jīng) 標(biāo)準(zhǔn)件 電地暖 網(wǎng)站轉(zhuǎn)讓 鮮花 書包網(wǎng) 英語(yǔ)培訓(xùn)機(jī)構(gòu)
44302
領(lǐng)取福利

微信掃碼領(lǐng)取福利

微信掃碼分享

主站蜘蛛池模板: 久99频这里只精品23热视频| 欧美八十老太另类| 野花视频在线观看免费观看最新| av片在线观看永久免费| 久久综合久久综合九色| 亚洲精品免费观看| 四虎影视1515hh四虎免费 | 欧美性猛交xxxx乱大交蜜桃| 精品国产综合区久久久久久| 国产精品香蕉在线| 97色在线观看| √天堂中文www官网| 中文字幕精品无码一区二区三区| 亚洲不卡中文字幕| 亚洲日韩中文字幕在线播放 | 国产精品久久网| 天堂√在线官网| 妺妺窝人体色WWW聚色窝仙踪| 日本精品在线观看视频| 欧美一级高清黄图片| 欧美牲交a欧美牲交aⅴ免费下载 | 久久精品国1国二国三在| 亚洲一级片在线观看| 亚洲日产2021三区| 亚洲欧美日韩精品中文乱码| 亚洲视频在线观看不卡| 免费传媒网站免费| 伊人影院在线播放| 免费午夜爽爽爽WWW视频十八禁| 午夜宅男在线永久免费观看网| 四虎澳门永久8848在线影院| 四虎在线精品观看免费| 国产91无套剧情在线播放| 国产一区二区三区四| 国产一区二区三区亚洲综合 | 在电影院嗯啊挺进去了啊视频| 夜色私人影院永久入口| 国模无码一区二区三区| 国产精品香蕉在线一区| 国产理论在线观看| 国产四虎精品8848hh|