• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦安全>防火墻知識>

    linux防火墻有什么作用

    時間: 林輝766 分享

      經常用到linux防火墻,那你知道它的作用嗎?下面由學習啦小編給你做出詳細的linux防火墻作用介紹!希望對你有幫助!

      linux防火墻作用一:

      一、防火墻的基本模型

      基于TCP/IP協議簇的Internet網際互聯完全依賴于網絡層以上的協議棧(網絡層的IP協議、傳輸控制協議TCP/UDP協議和應用層協議)。考慮到網絡防火墻是為了保持網絡連通性而設立的安全機制,因此防火墻技術就是通過分析、控制網絡以上層協議特征,實現被保護網絡所需安全策略的技術。構建防火墻有三類基本模型:即應用代理網關、電路級網關(Circuit Level Gateway)和網絡層防火墻。

      二、不應該過濾的包

      在開始過濾某些不想要的包之前要注意以下內容:

      ICMP包

      ICMP

      包可用于檢測TCP/IP失敗的情形。如果阻擋這些包將導致不能得“Host unreachable”或“No route to host”等信息。ICMP包還用于MTU發現,某些TCP實現使用了MTU發現來決定是否進行分段。MTU發現通過發送設置了不進行分段的位的包探測,

      當得到的ICMP應答表示需要分段時,再發送較小的包。如果得不到ICMP包(“destination unreachable”類型的包),則本地主機不減少MTU大小,這將導致測試無法停止或網絡性能下降。 到DNS的TCP連接

      如果要攔阻出去的TCP連接,那么要記住DNS不總是使用UDP。如果從DNS服務器過來的回答超過512字節,客戶端將使用TCP連接,并仍使用端口53接收數據。若禁止了TCP連接,DNS大多數情況下會正常工作,但可能會有奇怪的延時故障出現。

      如果內部網絡的DNS查詢總是指向某個固定的外部DNS服務器,可以允許本地域端口到該服務器的域端口連接。

      主動式FTP的TCP連接

      FTP有兩種運作方式,即傳統的主動式(active)方式和目前流行的被動式(passive)方式。在主動式FTP模式下,FTP 服務器發送文件或應答LS命令時,主動和客戶端建立TCP連接。如果這些TCP連接被過濾,則主動方式的FTP將被中斷。如果使用被動方式,則過濾遠地的TCP連接沒有問題。因為數據連接是從客戶端到服務器進行的(包括雙向的數據)。

      三、針對可能的網絡攻擊

      防火墻的性能是否優良關鍵在于其配置能否防護來自外界的各種網絡攻擊。這要求網絡管理者能針對可能的網絡攻擊特點設定完善的安全策略。以網絡常見的“ping of death”攻擊為例,“ping of death”攻擊通過發送一個非法的大ICMP包使接收者的TCP堆棧溢出從而引起混亂。針對這種攻擊可將防火墻配置為阻擋ICMP分段。因為普通的

      ICMP包大都不需要到分段的程度,阻擋ICMP分段只攔阻大的“ping”包。 這種防護策略也可用于針對其他協議安全缺陷的網絡攻擊。

      linux防火墻作用二:

      它可通過監測、限制、更改跨越防火墻的數據流,盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況, 以此來實現網絡的安全保護。

      在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監控了內部網和Internet之間的任何活動, 保證了內部網絡的安全。

      2.使用Firewall的益處

      保護脆弱的服務

      通過過濾不安全的服務,Firewall可以極大地提高網絡安全和減少子網中主機的風險。例如, Firewall可以禁止NIS、NFS服務通過,Firewall同時可以拒絕源路由和ICMP重定向封包。

      控制對系統的訪問

      Firewall可以提供對系統的訪問控制。如允許從外部訪問某些主機,同時禁止訪問另外的主機。例如, Firewall允許外部訪問特定的Mail Server和Web Server。

      集中的安全管理

      Firewall對企業內部網實現集中的安全管理,在Firewall定義的安全規則可以運行于整個內部網絡系統, 而無須在內部網每臺機器上分別設立安全策略。Firewall可以定義不同的認證方法, 而不需要在每臺機器上分別安裝特定的認證軟件。外部用戶也只需要經過一次認證即可訪問內部網。

      增強的保密性

      使用Firewall可以阻止攻擊者獲取攻擊網絡系統的有用信息,如Figer和DNS。

      記錄和統計網絡利用數據以及非法使用數據

      Firewall可以記錄和統計通過Firewall的網絡通訊,提供關于網絡使用的統計數據,并且,Firewall可以提供統計數據, 來判斷可能的攻擊和探測。

      策略執行Firewall提供了制定和執行網絡安全策略的手段。未設置Firewall時,網絡安全取決于每臺主機的用戶。

      3.防火墻的種類

      防火墻總體上分為包過濾、應用級網關和代理服務器等幾大類型。

      數 據 包 過 濾

      數據包過濾(Packet Filtering)技術是在網絡層對數據包進行選擇,選擇的依據是系統內設置的過濾邏輯, 被稱為訪問控制表(Access Control Table)。通過檢查數據流中每個數據包的源地址、目的地址、所用的端口號、 協議狀態等因素,或它們的組合來確定是否允許該數據包通過。 數據包過濾防火墻邏輯簡單,價格便宜,易于安裝和使用, 網絡性能和透明性好,它通常安裝在路由器上。路由器是內部網絡與Internet連接必不可少的設備, 因此在原有網絡上增加這樣的防火墻幾乎不需要任何額外的費用。

      數據包過濾防火墻的缺點有二:一是非法訪問一旦突破防火墻,即可對主機上的軟件和配置漏洞進行攻擊; 二是數據包的源地址、目的地址以及IP的端口號都在數據包的頭部,很有可能被竊聽或假冒。

      應 用 級 網 關

      應用級網關(Application Level Gateways)是在網絡應用層上建立協議過濾和轉發功能。 它針對特定的網絡應用服務協議使用指定的數據過濾邏輯,并在過濾的同時,對數據包進行必要的分析、 登記和統計,形成報告。實際中的應用網關通常安裝在專用工作站系統上。

      數據包過濾和應用網關防火墻有一個共同的特點,就是它們僅僅依靠特定的邏輯判定是否允許數據包通過。 一旦滿足邏輯,則防火墻內外的計算機系統建立直接聯系, 防火墻外部的用戶便有可能直接了解防火墻內部的網絡結構和運行狀態,這有利于實施非法訪問和攻擊。

      代理服務(Proxy Service)也稱鏈路級網關或TCP通道(Circuit Level Gateways or TCP Tunnels), 也有人將它歸于應用級網關一類。它是針對數據包過濾和應用網關技術存在的缺點而引入的防火墻技術, 其特點是將所有跨越防火墻的網絡通信鏈路分為兩段。防火墻內外計算機系統間應用層的 鏈接, 由兩個終止代理服務器上的 鏈接來實現,外部計算機的網絡鏈路只能到達代理服務器, 從而起到了隔離防火墻內外計算機系統的作用。

      linux防火墻作用三:

      windows防火墻是一項協助確保信息安全的設備,會依照特定的規則,允許或是限制傳輸的數據通過。

      具體作用如下:

      1、防止來自網絡上的惡意攻擊;

      2、阻止外來程序連接計算機端口;

      3、對電腦進行防護,防止木馬入侵或其它黑客軟件、程序運行‘

      4、阻止本地程序通過計算機端口,向外并發信息;

      看了“linux防火墻有什么作用 ”文章的還看了:

    1.如何檢查linux防火墻是否開啟

    2.LINUX防火墻常用操作

    3.linux防火墻怎么樣設置

    4.linux怎么樣查看防火墻有沒開啟

    5.linux防火墻如何設置

    6.如何關閉linux的防火墻

    linux防火墻有什么作用

    經常用到linux防火墻,那你知道它的作用嗎?下面由學習啦小編給你做出詳細的linux防火墻作用介紹!希望對你有幫助! linux防火墻作用一: 一、防火墻的基本模型 基于TCP/IP協議簇的Internet網際互聯完全依賴于網絡層以上的協議棧(網絡層的I
    推薦度:
    點擊下載文檔文檔為doc格式
    787621 主站蜘蛛池模板: 欧美日韩中文国产一区| 动漫触手被吸乳羞羞动漫| 国产高清在线精品一区二区三区| 色噜噜狠狠一区二区三区果冻 | 变态调教视频国产九色| 国产成人无码一区二区三区| 夜夜爽免费888视频| 无码丰满熟妇一区二区| 最近免费中文字幕大全免费版视频| 97sese电影| 一二三四在线观看免费中文动漫版| 久久亚洲精品11p| 亚欧免费无码aⅴ在线观看| 亚洲欧洲久久精品| 人人妻人人澡人人爽欧美一区双| 四虎.com官网| 嘟嘟嘟www在线观看免费高清| 国产在AJ精品| 国产日韩视频在线| 国产精品…在线观看| 国产精品无码专区在线观看| 天堂草原电视剧在线观看免费 | 午夜一级黄色片| 台湾三级香港三级经典三在线 | 少妇粉嫩小泬喷水视频| 成人中文精品3d动漫在线| 成人午夜免费视频免费看| 成人毛片在线视频| 岳的奶大又白又胖| 好大好硬别停老师办公室视频| 学霸c了我一节课| 女人18毛片水真多免费看| 女人让男人桶app免费大全| 女邻居掀开短裙让我挺进| 好吊妞视频这里有精品| 在线人成精品免费视频| 国产边打电话边被躁视频| 天天干天天操天天拍| 国产精品爽爽影院在线| 国产日韩综合一区二区性色av | 免费做暖1000视频日本|