韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術教程 > 詳細頁面

防火墻的技術與應用-相關知識(7)

防火墻的技術與應用-相關知識(7)

更新時間:2022-04-27 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
深入淺出談防火墻(2)

    

3、被屏蔽主機網(wǎng)關(ScreenedGatewy)

  屏蔽主機網(wǎng)關易于實現(xiàn)也最為安全。一個堡壘主機安裝在內(nèi)部網(wǎng)絡上,通常在路由器上設立過濾規(guī)則,并使這個堡壘主機成為從外部網(wǎng)絡惟一可直接到達的主機,這確保了內(nèi)部網(wǎng)絡不受未被授權的外部用戶的攻擊。如果受保護網(wǎng)是一個虛擬擴展的本地網(wǎng),即沒有子網(wǎng)和路由器,那么內(nèi)部網(wǎng)的變化不影響堡壘主機和屏蔽路由器的配置。危險帶限制在堡壘主機和屏蔽路由器。網(wǎng)關的基本控制策略由安裝在上面的軟件決定。如果攻擊者沒法登錄到它上面,內(nèi)網(wǎng)中的其余主機就會受到很大威脅。這與雙穴主機網(wǎng)關受攻擊時的情形差不多。

  4、被屏蔽子網(wǎng)(ScreenedSubnet)

  被屏蔽子網(wǎng)就是在內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間建立一個被隔離的子網(wǎng),用兩臺分組過濾路由器將這一子網(wǎng)分別與內(nèi)部網(wǎng)絡和外部網(wǎng)絡分開。在很多實現(xiàn)中,兩個分組過濾路由器放在子網(wǎng)的兩端,在子網(wǎng)內(nèi)構成一個DNS,內(nèi)部網(wǎng)絡和外部網(wǎng)絡均可訪問被屏蔽子網(wǎng),但禁止它們穿過被屏蔽子網(wǎng)通信。有的屏蔽子網(wǎng)中還設有一堡壘主機作為惟一可訪問點,支持終端交互或作為應用網(wǎng)關代理。這種配置的危險僅包括堡壘主機、子網(wǎng)主機及所有連接內(nèi)網(wǎng)、外網(wǎng)和屏蔽子網(wǎng)的路由器。如果攻擊者試圖完全破壞防火墻,他必須重新配置連接三個網(wǎng)的路由器,既不切斷連接又不要把自己鎖在外面,同時又不使自己被發(fā)現(xiàn),這樣也還是可能的。但若禁止網(wǎng)絡訪問路由器或只允許內(nèi)網(wǎng)中的某些主機訪問它,則攻擊會變得很困難。在這種情況下,攻擊者得先侵入堡壘主機,然后進入內(nèi)網(wǎng)主機,再返回來破壞屏蔽路由器,并且整個過程中不能引發(fā)警報。

  防火墻的基本類型

  如今市場上的防火墻林林總總,形式多樣。有以軟件形式運行在普通計算機之上的,也有以固件形式設計在路由器之中的。總的來說可以分為三種:包過濾防火墻、代理服務器和狀態(tài)監(jiān)視器。

  包過濾防火墻(IPFiltingFirewall):

  包過濾(PacketFilter)是在網(wǎng)絡層中對數(shù)據(jù)包實施有選擇的通過,依據(jù)系統(tǒng)事先設定好的過濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源地址、目標地址、以及包所使用端口確定是否允許該類數(shù)據(jù)包通過。在互聯(lián)網(wǎng)這樣的信息包交換網(wǎng)絡上,所有往來的信息都被分割成許許多多一定長度的信息包,包中包括發(fā)送者的IP地址和接收者的IP地址。當這些包被送上互聯(lián)網(wǎng)時,路由器會讀取接收者的IP并選擇一條物理上的線路發(fā)送出去,信息包可能以不同的路線抵達目的地,當所有的包抵達后會在目的地重新組裝還原。包過濾式的防火墻會檢查所有通過信息包里的IP地址,并按照系統(tǒng)管理員所給定的過濾規(guī)則過濾信息包。如果防火墻設定某一IP為危險的話,從這個地址而來的所有信息都會被防火墻屏蔽掉。這種防火墻的用法很多,比如國家有關部門可以通過包過濾防火墻來禁止國內(nèi)用戶去訪問那些違反我國有關規(guī)定或者"有問題"的國外站點,例如www.playboy.com、www.cnn.com等等。包過濾路由器的最大的優(yōu)點就是它對于用戶來說是透明的,也就是說不需要用戶名和密碼來登錄。這種防火墻速度快而且易于維護,通常做為第一道防線。包過濾路由器的弊端也是很明顯的,通常它沒有用戶的使用記錄,這樣我們就不能從訪問記錄中發(fā)現(xiàn)黑客的攻擊記錄。而攻擊一個單純的包過濾式的防炎墻對黑客來說是比較容易的,他們在這一方面已經(jīng)積了大量的經(jīng)驗。"信息包沖擊"是黑客比較常用的一種攻擊手段,黑客們對包過濾式防火墻發(fā)出一系列信息包,不過這些包中的IP地址已經(jīng)被替換掉了(FakeIP),取而代之的是一串順序的IP地址。一旦有一個包通過了防火墻,黑客便可以用這個IP地十來偽裝他們發(fā)出的信息。在另一些情況下黑客們使用一種他們自己編制的路由器攻擊程序,這種程序使用路由器協(xié)議(RoutingInformationProtcol)來發(fā)送偽造的路由信息,這樣所有的包都會被重新路由到一個入侵者所指定的特別地址。對付這種路由器的另一種技術被稱之為"同步淹沒",這實際上是一種網(wǎng)絡炸彈。攻擊者向被攻擊的計算機發(fā)出許許多多個虛假的"同步請求"信號包,當服務器響應了這種信號包后會等待請求發(fā)出者的回答,而攻擊者不做任何的響應。如果服務器在45秒鐘里沒有收到反應信號的話就會取消掉這次請求。但是當服務器在處理成知上萬個虛假請求時,它便沒有時間來處理正常的用戶請求,處于這種攻擊下的服務器和死鎖沒什么兩樣。此種防火墻的缺點是很明顯的,通常它沒有用戶的使用記錄,這樣我們就不能從訪問記錄中發(fā)現(xiàn)黑客的攻擊記錄。此外,配置繁瑣也是包過濾防火墻的一個缺點。它阻擋別人進入內(nèi)部網(wǎng)絡,但也不告訴你何人進入你的系統(tǒng),或者何人從內(nèi)部進入網(wǎng)際網(wǎng)路。它可以阻止外部對私有網(wǎng)絡的訪問,卻不能記錄內(nèi)部的訪問。包過濾另一個關鍵的弱點就是不能在用戶級別上進行過濾,即不能鑒別不同的用戶和防止IP地址盜用。包過濾型防火墻是某種意義上的絕對安全的系統(tǒng)。

  代理服務器(ProxyServer):

  代理服務器通常也稱作應用級防火墻。包過濾防火墻可以按照IP地址來禁止未授權者的訪問。但是它不適合單位用來控制內(nèi)部人員訪問外界的網(wǎng)絡,對于這樣的企業(yè)來說應用級防火墻是更好的選擇。所謂代理服務,即防火墻內(nèi)外的計算機系統(tǒng)應用層的鏈接是在兩個終止于代理服務的鏈接來實現(xiàn)的,這樣便成功地實現(xiàn)了防火墻內(nèi)外計算機系統(tǒng)的隔離。代理服務是設置在Internet防火墻網(wǎng)關上的應用,是在網(wǎng)管員允許下或拒絕的特定的應用程度或者特定服務,同時,還可應用于實施較強的數(shù)據(jù)流監(jiān)控、過濾、記錄和報告等功能。一般情況下可應用于特定的互聯(lián)網(wǎng)服務,如超文本傳輸(HTTP)、遠程文件傳輸(FTP)等。代理服務器通常擁有高速緩存,緩存中存有用戶經(jīng)常訪問站點的內(nèi)容,在下一個用戶要訪問同樣的站點時,服務器就用不著重復地去抓同樣的內(nèi)容,既節(jié)約了時間也節(jié)約了網(wǎng)絡資源。

  下面筆者向網(wǎng)友們簡單介紹幾種代理服務器的設計實現(xiàn)方式:

  1、應用代理服務器(ApplicationGatewayProxy)

  應用代理服務器可以在網(wǎng)絡應用層提供授權檢查及代理服務。當外部某臺主機試圖訪問(如Telnet)受保護網(wǎng)時,它必須先在防火墻上經(jīng)過身份認證。通過身份認證后,防火墻運行一個專門為Telnet設計的程序,把外部主機與內(nèi)部主機連接。在這個過程中,防火墻可以限制用戶訪問的主機、訪問的時間及訪問的方式。同樣,受保護網(wǎng)絡內(nèi)部用戶訪問外部網(wǎng)時也需先登錄到防火墻上,通過驗證后才可使用Telnet或FTP等有效命令。應用網(wǎng)關代理的優(yōu)點是既可以隱藏內(nèi)部IP地址,也可以給單個用戶授權,即使攻擊者盜用了一個合法的IP地址。他也通不過嚴格的身份認證。因特網(wǎng)關比報文過濾具有更高的安全性。但是這種認證使得應用網(wǎng)關不透明,用戶每次連接都要受到"盤問",這給用戶帶來許多不便。而且這種代理技術需要為每個應用網(wǎng)關寫專門的程序。

  2、回路級代理服務器

  回路級代理服務器也稱一般代理服務器,它適用于多個協(xié)議,但無法解釋應用協(xié)議,需要通過其他方式來獲得信息。所以,回路級代理服務器通常要求修改過的用戶程序。其中,套接字服務器(SocketsServer)就是回路級代理服務器。套接字(Sockets)是一種網(wǎng)絡應用層的國際標準。當受保護網(wǎng)絡客戶機需要與外部網(wǎng)交互信息時,在防火墻上的套接字服務器檢查客戶的UserID、IP源地址和IP目的地址,經(jīng)過確認后,套服務器才與外部的段服務器建立連接。對用戶來說,受保護網(wǎng)與外部網(wǎng)的信息交換是透明的,感覺不到防火墻的存在,那是因為因特網(wǎng)絡用戶不需要登錄到防火墻上。但是客戶端的應用軟件必須支持"SocketsifideAPI"受保護網(wǎng)絡用戶訪問公共網(wǎng)所使用的IP地址也都是防火墻的IP地址。

  3、代管服務器

  代管服務器技術換言之就是把不安全的服務,諸如FTP、Telnet等放到防火墻上,使它同時充當服務器,對外部的請求作出回答。與應用層代理實現(xiàn)相比,代管服務器技術不必為每種服務專門寫程序。而且,受保護網(wǎng)內(nèi)部用戶想對外部網(wǎng)訪問時,也需先登錄到防火墻上,再向外提出請求,這樣從外部網(wǎng)向內(nèi)就只能看到防火墻,從而隱藏了內(nèi)部地址,提高了安全性。

  4、IP通道(IPTunnels)

  如果某公司下屬的兩個子公司相隔較遠,通過Internet進行通信時,可以采用IPTunnels來防止Internet上的黑客截取信息,從而在Internet上形成一個虛構的企業(yè)網(wǎng)。

  5、網(wǎng)地址轉換器(NetworkAddressTranslate)

  當受保護網(wǎng)連到Internet上時,受保護網(wǎng)用戶若要訪問Internet,必須使用一個合法的IP地址。但由于合法InternetIP地址有限,而且受保護網(wǎng)絡往往有自己的一套IP地址規(guī)劃。網(wǎng)絡地址轉換器就是在防火墻上裝一個合法IP地址集。當內(nèi)部某一用戶要訪問Internet時,防火墻態(tài)地從地址集中選一個未分配的地址分配給該用戶,該用戶即可使用這個合法地址進行通信。同時,對于內(nèi)部的某些服務器如Web服務器,網(wǎng)絡地址轉換器允許為其分配一個固定的合法地址。外部網(wǎng)絡的用戶就可通過防火墻來訪問內(nèi)部的服務器。這種技術既緩解了少量的IP地址和大量的主機之間的矛盾,又對外隱藏了內(nèi)部主機的IP地址,提高了安全性。




網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
一个人看的www视频免费在线观看| 一区二区三区精品视频| 视频三区在线| 国产又粗又猛又爽又黄的视频小说| 涩涩视频免费看| 凹凸精品一区二区三区| 韩国三级电影久久久久久| 亚洲图片欧美一区| 最新国产精品精品视频| 免费黄色在线视频网站| 成人c视频免费高清在线观看| 国产日韩欧美制服另类| 日本在线免费网| 国产亚洲一区在线| 亚洲成人原创| 蜜臀99久久精品久久久久久软件| 久久久久成人网| 欧美日韩aaaaaa| 豆国产97在线 | 亚洲| 国产精品欧美激情在线播放| 91欧洲在线视精品在亚洲| 精品人妻伦九区久久aaa片| 激情国产一区二区| 中出在线观看| 日韩色在线观看| 国产日韩欧美一区二区三区在线观看| 亚洲三级在线看| 无码av中文一区二区三区桃花岛| 国内精品不卡| 精品不卡一区| 亚洲三级黄色在线观看| 日韩亚洲成人av在线| jizzzz日本| 成人免费视频视频在线观看免费| 最新中文字幕av| 国产自产女人91一区在线观看| 国产精品午夜久久| 久热中文字幕在线精品免费| 少妇人妻一区二区| 免费在线观看一区| 亚洲成人午夜影院| wwwav在线播放| 欧美一区二区公司| 成人免费福利视频| 亚洲最大激情中文字幕| julia一区二区三区中文字幕| 久久激情一区| 人妻互换免费中文字幕| 久久久99999| 亚洲天堂2014| 黄网网址免费| 女人偷人在线视频| 丁香六月婷婷综合| 国产激情三区| 秋霞影院午夜丰满少妇在线视频| 久久一区二区精品| 电影中文字幕一区二区| 99热在线免费观看| 懂色av影视一区二区三区| 成年人免费在线视频网站| 欧美视频三区| 日韩欧美在线视频免费观看| 日韩伦理在线观看| 日本10禁啪啪无遮挡免费一区二区| 国产成人在线视频网站| 熟妇女人妻丰满少妇中文字幕| 亚洲第一区色| 最新av电影| 亚洲美洲欧洲综合国产一区| 天天色棕合合合合合合合| 99re6在线视频精品免费| 在线观看精品视频看看播放| 美女裸体自慰在线观看| 人妻中文字幕一区| 欧美午夜免费电影| 中文字幕在线三区| 国产精品69久久| 香蕉视频久久久| 一色道久久88加勒比一| 色综合久久88色综合天天提莫| 91禁在线看| 亚洲欧洲中文日韩久久av乱码| 免看一级a毛片一片成人不卡| 三级网站在线播放| 国产尤物视频| 欧美国产精品一区| 成人搞黄视频| 国产手机在线观看| 香蕉久久夜色精品国产使用方法| 成人国产精品色哟哟| 国产精品视频免费一区| 成人av在线天堂| 国产精品久久三区| 五月激情六月综合| 亚洲视频欧洲视频| 天堂综合在线播放| 99国产精品免费网站| 日韩欧美电影一二三| 免费污视频在线观看| 嫩草影院永久入口| 伊人久久五月天| 国产91精品在线播放| www国产精品av| 无码无遮挡又大又爽又黄的视频| 黄色精品网站| 一区二区三区四区五区精品| 精品久久福利| 久久久久久国产精品免费播放| 日韩精品视频在线观看网址| 欧美日韩国产123区| 97人妻精品一区二区三区动漫| 麻豆精品视频在线观看视频| 色婷婷av一区二区三区大白胸| 里番在线观看网站| 日本视频免费高清一本18| 国产精品99精品无码视亚| 国产女片a归国片aa| 综合欧美视频一区二区三区| 激情av中文字幕| 成人av一区| 性久久久久久久久久久久久久| 色婷婷av国产精品| 久久av喷吹av高潮av| 成年免费视频黄网站在线观看| 欧美mv日韩mv国产网站| 78色国产精品| 都市激情亚洲一区| 亚洲欧美国产日韩天堂区| 精品久久久久久久久久久| 桃花岛成人影院| av日韩免费电影| 爽爽影院免费观看视频| 日本精品久久久久中文字幕| 日韩一级片播放| 91av精品| 在线视频不卡一区二区三区| 777色狠狠一区二区三区| 91久久久精品| 免费看黄裸体一级大秀欧美| 在线视频日韩欧美| 嘿嘿视频在线观看| 男人捅女人免费视频| 青青视频一区二区| 香蕉网站在线| 裸体一区二区三区| 亚洲三级黄色片| 欧美成人免费看| 欧美电影免费网站| 亚洲免费在线观看| 奇米精品一区二区三区四区| 九色91偷拍| 欧美三级日韩在线| 国内一区二区三区精品视频| 国新精品乱码一区二区三区18| 亚洲深深色噜噜狠狠爱网站| 草莓污污视频在线观看| 男人操女人逼免费视频| 精品少妇一区二区30p| 亚洲**2019国产| 亚洲午夜影视影院在线观看| 日韩av综合在线观看| 91视频综合网| 久久精品人妻一区二区三区| 最新成人av在线| 英国三级经典在线观看| 91视频福利网| 国产成人精彩在线视频九色| 姑娘第5集在线观看免费好剧| 婷婷成人激情在线网| 93在线视频精品免费观看| 亚洲欧洲日产国码二区| 另类尿喷潮videofree| 女人被男人躁得好爽免费视频| 欧美喷潮久久久xxxxx| bl视频在线免费观看| 视频福利一区| 欧美成人精品一区二区男人看| 久久人人爽亚洲精品天堂| 欧美日韩在线观看成人| 精品久久人人做人人爽| 国产精品一区二区三区四区五区| 国产aⅴ精品一区二区三区黄| 亚洲先锋成人| 久久大胆人体视频| 99热手机在线| 国产精品久久久一区| caoporn国产精品免费公开| 久久a爱视频| h在线观看视频免费网站| 久久久999精品| 国产成人影院| 午夜精品久久久久久久99热影院| 99re8精品视频在线观看| 日韩欧美国产一区二区三区| 亚洲va久久久噜噜噜久久狠狠| 成人涩涩网站| 日本亚洲欧美三级| 一本大道av一区二区在线播放| 欧美孕妇性xxxⅹ精品hd| 亚洲第一成人av| 亚洲va中文字幕| 亚洲bt天天射| 国产精品久久久久久久久电影网| 66久久国产| 日本中文字幕高清| 狠狠操视频网| 中文字幕综合在线观看| 亚洲春色在线视频| 成人免费在线播放视频| 国产欧美一区二区三区国产幕精品| 亚洲欧美日本另类| 亚洲美女在线播放| 美女做a视频| 国产精品久久久av| 毛片毛片毛片毛片毛| 国产麻豆精品入口在线观看| 欧美第一在线视频| 欧美在线激情视频| 中文字幕第69页| 最新国产中文字幕| 日韩电影在线观看永久视频免费网站| 26uuu亚洲综合色欧美| 永久免费不卡在线观看黄网站| 在线播放一区二区精品产| 欧美日韩一区二区欧美激情| 国产激情网址| 欧美粗暴性video| 色狠狠综合天天综合综合| 黄色免费视频网站| 深夜福利视频在线观看| 亚洲一二三区精品| 国产一区二区女内射| 中文字幕少妇一区二区三区| 日韩三级免费| 日本三级一区| 亚洲xxxx在线| 久久久久久久久久成人| 成人福利网站在线观看11| 欧美精品18+| 1stkiss在线漫画| 成人欧美在线观看| 国产爆初菊在线观看免费视频网站| 欧美激情aⅴ一区二区三区| 国产乱妇乱子在线播视频播放网站| 中文字幕在线观看1| 国产在线不卡av| 国产精品久久久久久久av大片| 1区2区3区视频| 永久免费黄色片| 久久国内精品一国内精品| 99热这里都是精品| 麻豆成人av在线| 国产美女视频黄a视频免费| 久久精品国产亚洲av香蕉| 伊人av在线播放| 四虎免费在线视频| 亚洲18在线| 成人短视频在线观看| 欧美激情 亚洲a∨综合| 91偷拍一区二区三区精品| 久久人人97超碰人人澡爱香蕉| 综合五月激情网| 亚洲v精品v日韩v欧美v专区| 91在线视频播放地址| 国产精品福利一区二区| 精品88久久久久88久久久| 国产精品美女www爽爽爽| 亚洲一区二区精品在线| 国产精品日韩精品中文字幕| 粉嫩欧美一区二区三区高清影视| 国产精品青草综合久久久久99| 精品国产免费一区二区三区四区| 国产精品久久久久福利| 欧美日韩不卡中文字幕在线| 免费在线观看麻豆视频| 国产91色在线| 成人黄色激情网站| 国产香蕉精品| 亚洲视频国产| 国产精品区一区| 美女主播精品视频一二三四| 国产丝袜欧美中文另类| 国产一区二区三区四区在线| 麻豆中文字幕在线观看| 国产无套精品一区二区| 久久久久久久午夜| aⅴ在线免费观看| 欧美3p视频| 国产女人aaa级久久久级| 亚洲黄网站在线观看| 国产白浆在线免费观看| 亚洲国产激情一区二区三区| 国产精品伦一区二区三区级视频频| 国产精品白丝久久av网站| 久久精品久久久精品美女| 国产成人午夜视频网址| 亚洲一区在线播放| 日韩精品乱码久久久久久| xxxx日本少妇| 午夜成年人在线免费视频| 亚洲天堂电影在线观看| 激情亚洲综合网| 99久久无色码| 欧美在线播放一区二区| 欧美freesex8一10精品| 天天干天天色综合| 成人免费三级在线| 亚洲午夜影视影院在线观看| 亚洲欧美一区二区三区情侣bbw| 奇门遁甲1982国语版免费观看高清| av免费播放| 久草视频精品在线| 希岛爱理av一区二区三区| 精品久久久久久中文字幕人妻最新| 91在线直播| 在线看一区二区| 亚洲精品中文字幕乱码三区| 国产精品久久久高清免费| 色一情一伦一子一伦一区| 成人一区视频| 国产美女18xxxx免费视频| 国产精品久久久久毛片| 国产欧美日韩精品一区二区三区| 亚洲人成伊人成综合图片| aⅴ在线视频男人的天堂| 日韩av在线播放不卡| 亚洲区中文字幕| 国产成人黄色片|