韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術教程 > 詳細頁面

防火墻的技術與應用-相關知識(5)

防火墻的技術與應用-相關知識(5)

更新時間:2022-04-27 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
防火墻的工作原理(3)

    

  檢查ACK位

  源地址我們不相信,源端口也信不得了,這個不得不與黑客共舞的瘋狂世界上還有什么值得我們信任呢?還好,事情還沒到走投無路的地步。對策還是有的,不過這個辦法只能用于TCP協(xié)議。

  TCP是一種可靠的通信協(xié)議,“可靠”這個詞意味著協(xié)議具有包括糾錯機制在內的一些特殊性質。為了實現(xiàn)其可靠性,每個TCP連接都要先經(jīng)過一個“握手”過程來交換連接參數(shù)。還有,每個發(fā)送出去的包在后續(xù)的其他包被發(fā)送出去之前必須獲得一個確認響應。但并不是對每個TCP包都非要采用專門的ACK包來響應,實際上僅僅在TCP包頭上設置一個專門的位就可以完成這個功能了。所以,只要產生了響應包就要設置ACK位。連接會話的第一個包不用于確認,所以它就沒有設置ACK位,后續(xù)會話交換的TCP包就要設置ACK位了。

 

  舉個例子,PC向遠端的Web服務器發(fā)起一個連接,它生成一個沒有設置ACK位的連接請求包。當服務器響應該請求時,服務器就發(fā)回一個設置了ACK位的數(shù)據(jù)包,同時在包里標記從客戶機所收到的字節(jié)數(shù)。然后客戶機就用自己的響應包再響應該數(shù)據(jù)包,這個數(shù)據(jù)包也設置了ACK位并標記了從服務器收到的字節(jié)數(shù)。通過監(jiān)視ACK位,我們就可以將進入網(wǎng)絡的數(shù)據(jù)限制在響應包的范圍之內。于是,遠程系統(tǒng)根本無法發(fā)起TCP連接但卻能響應收到的數(shù)據(jù)包了。

  這套機制還不能算是無懈可擊,簡單地舉個例子,假設我們有臺內部Web服務器,那么端口80就不得不被打開以便外部請求可以進入網(wǎng)絡。還有,對UDP包而言就沒法監(jiān)視ACK位了,因為UDP包壓根就沒有ACK位。還有一些TCP應用程序,比如FTP,連接就必須由這些服務器程序自己發(fā)起。

  FTP帶來的困難

  一般的Internet服務對所有的通信都只使用一對端口號,F(xiàn)TP程序在連接期間則使用兩對端口號。第一對端口號用于FTP的“命令通道”提供登錄和執(zhí)行命令的通信鏈路,而另一對端口號則用于FTP的“數(shù)據(jù)通道”提供客戶機和服務器之間的文件傳送。

  在通常的FTP會話過程中,客戶機首先向服務器的端口21(命令通道)發(fā)送一個TCP連接請求,然后執(zhí)行LOGIN、DIR等各種命令。一旦用戶請求服務器發(fā)送數(shù)據(jù),F(xiàn)TP服務器就用其20端口 (數(shù)據(jù)通道)向客戶的數(shù)據(jù)端口發(fā)起連接。問題來了,如果服務器向客戶機發(fā)起傳送數(shù)據(jù)的連接,那么它就會發(fā)送沒有設置ACK位的數(shù)據(jù)包,防火墻則按照剛才的規(guī)則拒絕該數(shù)據(jù)包同時也就意味著數(shù)據(jù)傳送沒戲了。通常只有高級的、也就是夠聰明的防火墻才能看出客戶機剛才告訴服務器的端口,然后才許可對該端口的入站連接。

  UDP端口過濾

  好了,現(xiàn)在我們回過頭來看看怎么解決UDP問題。剛才說了,UDP包沒有ACK位所以不能進行ACK位過濾。UDP 是發(fā)出去不管的“不可靠”通信,這種類型的服務通常用于廣播、路由、多媒體等廣播形式的通信任務。NFS、DNS、WINS、NetBIOS-over-TCP/IP和 NetWare/IP都使用UDP。

  看來最簡單的可行辦法就是不允許建立入站UDP連接。防火墻設置為只許轉發(fā)來自內部接口的UDP包,來自外部接口的UDP包則不轉發(fā),F(xiàn)在的問題是,比方說,DNS名稱解析請求就使用UDP,如果你提供DNS服務,至少得允許一些內部請求穿越防火墻。還有IRC這樣的客戶程序也使用UDP,如果要讓你的用戶使用它,就同樣要讓他們的UDP包進入網(wǎng)絡。我們能做的就是對那些從本地到可信任站點之間的連接進行限制。但是,什么叫可信任!如果黑客采取地址欺騙的方法不又回到老路上去了嗎?

  有些新型路由器可以通過“記憶”出站UDP包來解決這個問題:如果入站UDP包匹配最近出站UDP包的目標地址和端口號就讓它進來。如果在內存中找不到匹配的UDP包就只好拒絕它了!但是,我們如何確信產生數(shù)據(jù)包的外部主機就是內部客戶機希望通信的服務器呢?如果黑客詐稱DNS服務器的地址,那么他在理論上當然可以從附著DNS的UDP端口發(fā)起攻擊。只要你允許DNS查詢和反饋包進入網(wǎng)絡這個問題就必然存在。辦法是采用代理服務器。

  所謂代理服務器,顧名思義就是代表你的網(wǎng)絡和外界打交道的服務器。代理服務器不允許存在任何網(wǎng)絡內外的直接連接。它本身就提供公共和專用的DNS、郵件服務器等多種功能。代理服務器重寫數(shù)據(jù)包而不是簡單地將其轉發(fā)了事。給人的感覺就是網(wǎng)絡內部的主機都站在了網(wǎng)絡的邊緣,但實際上他們都躲在代理的后面,露面的不過是代理這個假面具。

  小結

  IP地址可能是假的,這是由于IP協(xié)議的源路有機制所帶來的,這種機制告訴路由器不要為數(shù)據(jù)包采用正常的路徑,而是按照包頭內的路徑傳送數(shù)據(jù)包。于是黑客就可以使用系統(tǒng)的IP地址獲得返回的數(shù)據(jù)包。有些高級防火墻可以讓用戶禁止源路由。通常我們的網(wǎng)絡都通過一條路徑連接ISP,然后再進入Internet。這時禁用源路由就會迫使數(shù)據(jù)包必須沿著正常的路徑返回。

  還有,我們需要了解防火墻在拒絕數(shù)據(jù)包的時候還做了哪些其他工作。比如,防火墻是否向連接發(fā)起系統(tǒng)發(fā)回了“主機不可到達”的ICMP消息?或者防火墻真沒再做其他事?這些問題都可能存在安全隱患。ICMP“主機不可達”消息會告訴黑客“防火墻專門阻塞了某些端口”,黑客立即就可以從這個消息中聞到一點什么氣味。如果ICMP“主機不可達”是通信中發(fā)生的錯誤,那么老實的系統(tǒng)可能就真的什么也不發(fā)送了。反過來,什么響應都沒有卻會使發(fā)起通信的系統(tǒng)不斷地嘗試建立連接直到應用程序或者協(xié)議棧超時,結果最終用戶只能得到一個錯誤信息。當然這種方式會讓黑客無法判斷某端口到底是關閉了還是沒有使用。




網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
黑人狂躁日本妞一区二区三区| 无码av天堂一区二区三区| 国产无遮挡一区二区三区毛片日本| 视频一区免费在线观看| 久久综合亚洲| 中日韩脚交footjobhd| 国产精品永久免费视频| 国产日产欧美视频| 久久综合av免费| 欧洲不卡视频| 国产视频一区二区不卡| 国产一区二区三区四区大秀| 国产精品99久久免费黑人人妻| 日韩 国产 一区| 亚洲国产精品毛片av不卡在线| 噜噜噜91成人网| 偷拍精品精品一区二区三区| 在线视频免费在线观看一区二区| 亚洲黑人在线| 免费成人av在线| а√天堂中文在线资源8| 亚洲欧美色婷婷| 少妇大叫太粗太大爽一区二区| 中文字幕一区二区三区在线视频| 日本在线免费网| 懂色av懂色av粉嫩av| 中文字幕一区二区人妻痴汉电车| 亚洲五月天综合| 波多野结衣av一区二区全免费观看| 日本高清不卡中文字幕| 999国产精品视频| www.伊人久久| 成人在线网站| 色噜噜夜夜夜综合网| 日韩精品欧美大片| а√在线中文在线新版| 草草视频在线观看| 亚洲精品97久久| 日本黄色电影网站| 日韩精品123区| 秋霞影院一区| 免费a视频在线观看| 国产福利在线| 黄漫在线播放| 日本丰满少妇做爰爽爽| 久久人妻免费视频| 国产精品99久久久久久成人| 手机av在线网| 日本xxxwww免费视频| 国产精品xx| aa级大片免费在线观看| 电影av一区| 国产 欧美 日韩 在线| 欧美亚洲日本在线观看| www.超碰在线.com| 亚洲电影先锋| 白浆在线视频| 国产不卡视频| 国内精品在线一区| 日日夜夜亚洲精品| 首页综合国产亚洲丝袜| 成人在线电影网站| 亚洲七七久久综合桃花剧情介绍| 蜜桃av免费观看| 色婷婷综合久久| 美女被人操网站| 欧美亚洲第一区| 99成人在线| 免费视频中文字幕| 欧美最猛性xxxxx(亚洲精品)| 欧美成人一区二区| 亚洲天堂2024| 黄色网址网站在线观看| 亚洲欧美激情国产综合久久久| 成人ar影院免费观看视频| 欧美丰满日韩| www激情五月| 一区二区在线观看免费视频| 欧美日韩精品欧美日韩精品一| 日韩伦理电影网站| 欧美亚洲激情| 九色在线视频蝌蚪| 欧美一区二区视频在线观看| 欧美大喷水吹潮合集在线观看| 黑人巨大精品欧美一区二区免费| 久久久久久久久国产精品| 中文幕av一区二区三区佐山爱| 亚洲国产视频一区| 亚洲精品一区三区三区在线观看| 久久精品欧洲| 91在线观看喷潮| 精品麻豆av| 高清无码一区二区在线观看吞精| 吉吉日韩欧美| 超碰在线亚洲| 国内精久久久久久久久久人| 全球av集中精品导航福利| 91精品91久久久中77777老牛| 亚洲第一区视频| 91福利在线免费观看| 桃花色综合影院| 亚洲精品合集| 中文字幕 国产精品| 精品在线网站观看| 麻豆一区二区在线观看| 久久久久久国产精品美女| 成人影院www在线观看| 久久久亚洲精品无码| 狠狠躁18三区二区一区| 婷婷六月天在线| 亚洲精品国偷自产在线99热| 成人天堂入口网站| 自拍偷拍第9页| 日韩中文av| h无码动漫在线观看| 国产精品成人aaaaa网站| 欧美色视频一区二区三区在线观看| 在线看日韩精品电影| 香蕉久久久久久av成人| 成人在线激情视频| 日韩一区免费观看| 免费一级片在线观看| 亚洲欧美偷拍另类a∨色屁股| 日韩hmxxxx| 亚洲天堂999| 日韩免费在线电影| 伊甸园精品99久久久久久| av资源在线观看免费高清| gogogo高清在线观看一区二区| 欧美巨大黑人极品精男| 今天免费高清在线观看国语| 高清在线观看av| 国产男男chinese网站| 久久艹中文字幕| 成年人黄色片视频| 91香蕉视频免费看| 成人av动漫| 欧美日韩一区二区三区在线视频| 亚洲成人aaa| 五月激情婷婷综合| 制服丝袜日韩国产| 久草视频手机在线观看| 91精品国产综合久久香蕉922| 国产日韩欧美影视| 成人一区二区三区视频在线观看| 国产成人在线视频| 性欧美长视频| 欧美日韩国产高清一区二区| 免费视频拗女稀缺一区二区| 两个人hd高清在线观看| 日韩乱码一区二区| 97视频在线播放| 一本久道中文字幕精品亚洲嫩| h视频在线播放| 亚洲国产精品久久人人爱蜜臀| 亚洲天堂网站在线| 羞羞答答成人影院www| 亚洲天堂免费看| 一区二区三区国产免费| 成人免费无码大片a毛片| 日韩欧美高清在线视频| 日韩理论视频| 久久99久久99精品免视看婷婷| 欧美在线激情| 成人福利视频在| 91精品国产91热久久久做人人| 亚洲制服国产| 国产传媒在线| 日本韩国在线视频| yw193.com尤物在线| juliaann成人作品在线看| 粉嫩喷白浆久久| av免费网站观看| 西西午夜视频| 不卡区在线中文字幕| 欧美三级伦理在线| 免费中文字幕在线观看| 亚洲自拍偷拍色片视频| 国产一二三四视频| 欧美又粗又硬又大久久久| 天天射天天综合网| 久久97精品久久久久久久不卡| 26uuu色噜噜精品一区二区| 麻豆视频国产| 性欧美办公室18xxxxhd| 亚洲国产精品久久久久婷婷软件| 国产精品密蕾丝袜| 91精品国产色综合久久不卡蜜臀| 日本在线观看| 黄色av免费网站| 成人一级视频| 成视人a免费观看视频| wwwww亚洲| 久久男人资源站| 国内精品一区二区三区四区| caopor在线视频| 成人午夜视频网站| 亚洲欧洲精品在线观看| 2019日韩中文字幕mv| 色的视频在线观看免费播放| 伊人久久综合| 四虎影院成人| 成人18视频在线播放| 今天免费高清在线观看国语| 欧美一级精品| 精品日韩欧美一区| 亚洲国产成人不卡| 久久精品视频中文字幕| 欧美一级片免费在线观看| 欧美日韩免费做爰大片| 国产肉体xxxx裸体784大胆| 国产黄色大片在线观看| 亚洲欧美精品一区二区三区| 亚洲欧洲在线观看av| 男人透女人免费视频| 国产日韩亚洲欧美| 综合中文字幕亚洲| 不卡日本视频| 日韩国产中文字幕| 国内精品久久久久影院 日本资源| 久久久久久久久久久亚洲| 久久久久久久免费视频| 国产免费叼嘿网站免费| 欧美亚洲三级| 偷偷www综合久久久久久久| 日韩在线精品一区| 成年人免费在线观看网站| 全部孕妇毛片丰满孕妇孕交| 99久久国产宗和精品1上映| av日韩在线免费观看| 久久人体做爰大胆| 久久免费成人精品视频| 亚洲国产成人久久综合| 一区二区三区视频在线| 亚洲毛片播放| 色噜噜色狠狠狠狠狠综合色一| 精品在线一区二区| 日本丰满少妇做爰爽爽| 青青草原国产在线视频| 国产伦视频一区二区三区| 欧美亚洲第一区| 丰满白嫩尤物一区二区| 激情久久五月天| 久热综合在线亚洲精品| 日韩欧美精品中文字幕| 国产成人麻豆精品午夜在线| 日韩精品电影一区二区三区| 欧美激情 亚洲a∨综合| 精品免费一区二区三区| 精品动漫3d一区二区三区免费| 免费不卡av在线| 日本视频免费高清一本18| 四虎成人欧美精品在永久在线| 国产精品久久久久国产a级| 147欧美人体大胆444| 成人亚洲欧美一区二区三区| 亚洲妇女av| 嫩草嫩草嫩草嫩草嫩草| 日本美女在线中文版| 久久精品国产精品亚洲毛片| 欧美精品www| av老司机免费在线| 加勒比在线一区| 天堂中文资源在线观看| 精品少妇人妻av一区二区三区| 国产精品99精品无码视| 成人激情视屏| 在哪里可以看毛片| 免费国产在线精品一区二区三区| 国产精品一二三在线观看| 5566先锋影音夜色资源站在线观看| 免费成人av在线| 日韩在线卡一卡二| 国产精品小仙女| 欧美一区二区三区啪啪| 日韩精品无码一区二区| 欧美1级片网站| 欧美一卡2卡3卡4卡无卡免费观看水多多| 色婷婷在线视频观看| 亚洲国产精品久久人人爱潘金莲| 99精品人妻少妇一区二区| 国产精品麻豆入口| 人人网欧美视频| 免费在线黄色片| 日韩网站中文字幕| 中国极品少妇xxxx| 欧美一区免费视频| 国产欧美一区二区精品久久久| 国产大尺度在线观看| 免费观看国产成人| 中文字幕日韩在线视频| 97久久久免费福利网址| 亚洲免费在线精品一区| 性一爱一乱一交一视频| 亚洲精品免费一区二区三区| xxav国产精品美女主播| 日韩欧美中文字幕一区| 国产欧美日韩精品在线| 日韩av片子| 国产综合内射日韩久| 国产这里有精品| 久久狠狠久久| 黄色一级大片在线免费看产| 欧美综合一区| 免费三级在线观看| 欧美亚洲一区二区在线| 国产亚洲精品v| 久久综合入口| 欧美男女交配视频| 日本a级片免费| 天天躁日日躁aaaa视频| 欧美一级淫片播放口| 青青草原国产在线| 下面一进一出好爽视频| 日韩av在线一区二区三区| 亚洲自拍高清视频网站| 日韩精品xxxx| 中文字幕中文字幕在线中高清免费版| 日韩欧美99| 国产欧美欧美| 81精品国产乱码久久久久久| 国产伦精品一区二区三区视频孕妇| 香蕉视频一区二区三区| 欧美白人最猛性xxxxx69交| 欧美成人精品影院| 亚洲综合男人的天堂| 在线中文字幕观看| 日韩精品一区二区视频|