上一页 下一个

18新利最新登入防火墙的工作原理

作者:杰夫·泰森

防火墙软件的作用

防火墙只是一个程序或硬件设备,过滤通过互联网连接进入你的私人信息18luck手机登录网络计算机系统.如果传入的信息包被过滤器标记,则不允许通过。18luck手机登录

如果你读过这篇文章18新利最新登入Web服务器如何工作那么你就对数据如何在互联网上移动有了一定的了解,你就可以很容易地看18新利最新登入到防火墙是如何帮助保护大公司内部的计算机的。假设你在一家有500名员工的公司工作。因此,该公司将拥有数百台计算机,这些计算机都有网卡连接在一起。此外,该公司将有一个或多个连接到互联网通过类似T1或T3线路。如果没有防火墙,互联网上的任何人都可以直接访问这数百台计算机。一个知道自己在做什么的人可以探测这些计算机,尝试与它们建立FTP连接,尝试与它们建立telnet连接等等。如果一名员工犯了一个错误,留下了一个安全漏洞,黑客就可以进入机器并利用这个漏洞。

广告

有了防火墙,情况就大不相同了。公司将在每个到Internet的连接上(例如,在每个进入公司的T1线上)设置防火墙。防火墙可以实现安全规则。例如,公司内部的安全规则之一可能是:

在这家公司的500台计算机中,只有一台被允许接收公共FTP流量。只允许FTP连接到这一台计算机,并防止在所有其他计算机上进行FTP连接。

公司可以为FTP服务器、Web服务器、Telnet服务器等设置这样的规则。此外,公司可以控制员工如何连接到网站,是否允许文件通过网络离开公司等等。18新利最新登入防火墙使公司能够极大地控制人们如何使用网络。18新利最新登入

防火墙使用三种方法中的一种或多种来控制流入和流出网络的流量:

  • 信息包过滤—数据包(小块数据)根据一组数据进行分析过滤器.通过过滤器的数据包将被发送到请求系统,其他所有数据包将被丢弃。
  • 代理服务-来18luck手机登录自Internet的信息由防火墙检索,然后发送到请求系统,反之亦然。
  • 有状态的检查-一种新的方法,不检查每个数据包的内容,而是将数据包的某些关键部分与可信信息数据库进行比较。18luck手机登录18luck手机登录从防火墙内部传输到外部的信息将被监视以获取特定的定义特征,然后将传入的信息与这些特征进行比较。如果比较产生了合理的匹配,则允许信息通过。18luck手机登录否则将被丢弃。
特色
Baidu