每日笑闻防火墙技术有哪些?
从实现原理上分 , 防火墙的技术包括四大类:网络级防火墙、应用级网关、电路级网关和规则检查防火墙 。
1、网络级防火墙
一般是基于源地址和目的地址、应用、协议以及每个IP包的端口来作出通过与否的判断 。 防火墙检查每一条规则直至发现包中的信息与某规则相符 。
如果没有一条规则能符合 , 防火墙就会使用默认规则 , 一般情况下 , 默认规则就是要求防火墙丢弃该包 。 通过定义基于TCP或UDP数据包的端口号 , 防火墙能够判断是否允许建立特定的连接 , 如Telnet、FTP连接 。
本文插图
2、应用级网关
应用级网关能够检查进出的数据包 , 通过网关复制传递数据 , 防止在受信任服务器和客户机与不受信任的主机间直接建立联系 。 应用级网关能够理解应用层上的协议 , 能够做复杂一些的访问控制 , 并做精细的注册和稽核 。
它针对特别的网络应用服务协议即数据过滤协议 , 并且能够对数据包分析并形成相关的报告 。 应用网关对某些易于登录和控制所有输出输入的通信的环境给予严格的控制 , 以防有价值的程序和数据被窃取 。
3、电路级网关
电路级网关用来监控受信任的客户或服务器与不受信任的主机间的TCP握手信息,这样来决定该会话是否合法 , 电路级网关是在OSI模型中会话层上来过滤数据包 , 这样比包过滤防火墙要高二层 。
本文插图
【每日笑闻防火墙技术有哪些?】
电路级网关代理服务器功能 , 代理服务器是设置在Internet防火墙网关的专用应用级代码 。 这种代理服务准许网管员允许或拒绝特定的应用程序或一个应用的特定功能 。 包过滤技术和应用网关是通过特定的逻辑判断来决定是否允许特定的数据包通过 , 成功地实现了防火墙内外计算机系统的隔离 。
4、规则检查防火墙
该防火墙结合了包过滤防火墙、电路级网关和应用级网关的特点 。 能够在OSI网络层上通过IP地址和端口号 , 过滤进出的数据包 , 也能够检查SYN和ACK标记和序列数字是否逻辑有序 。 当然它也象应用级网关一样 , 可以在OSI应用层上检查数据包的内容 , 查看这些内容是否能符合企业网络的安全规则 。
规则检查防火墙虽然集成前三者的特点 , 但是不同于一个应用级网关的是 , 它并不打破客户机/服务器模式来分析应用层的数据 , 它允许受信任的客户机和不受信任的主机建立直接连接 。 规则检查防火墙不依靠与应用层有关的代理 , 而是依靠某种算法来识别进出的应用层数据 。
本文插图
推荐阅读
- 每日谈资|傅菁的身形也太纤细了,身穿白色西装配披肩秀发,轻松穿出时尚感
- 新华网|北京连续7天每日新增确诊病例保持个位数
- 每日小情书|是我把他抱回家的,十条段子:老公脚崴了
- 每日谈资|杨之楹写真曝光 阳光下肆意奔跑灵动少女感十足
- 每日穿衣搭配精选|30岁女人的知性穿搭:简约大气、尽显女性优雅气质!
- dnf|DNF:名场面,一次“2+2”每日副本四人出神话!全服都首次出现
- STEAM每日资讯|夏日特卖:如果你还剩10块钱,那你将一滴都不剩
- 每日经济新闻|平治信息:子公司深圳兆能成中国移动采购项中标候选人
- 每日经济新闻|青松股份:减持计划完成 股东柯维龙合计减持1416万股
- 新华社“新华视点”微博|北京:已连续7天每日新增病例保持在个位数水平
