防火墻是什么意思--技術(shù)
從實現(xiàn)原理上分,防火墻的技術(shù)包括四大類:網(wǎng)絡(luò)級防火墻、應(yīng)用級網(wǎng)關(guān)、電路級網(wǎng)關(guān)和規(guī)則檢查防火墻。
1.網(wǎng)絡(luò)級防火墻
一般是基于源地址和目的地址、應(yīng)用、協(xié)議以及每個IP包的端口來作出通過與否的判斷。防火墻檢查每一條規(guī)則直至發(fā)現(xiàn)包中的信息與某規(guī)則相符。
如果沒有一條規(guī)則能符合,防火墻就會使用默認(rèn)規(guī)則,一般情況下,默認(rèn)規(guī)則就是要求防火墻丟棄該包。通過定義基于TCP或UDP數(shù)據(jù)包的端口號,防火墻能夠判斷是否允許建立特定的連接,如Telnet、FTP連接。
2.應(yīng)用級網(wǎng)關(guān)
應(yīng)用級網(wǎng)關(guān)能夠檢查進(jìn)出的數(shù)據(jù)包,通過網(wǎng)關(guān)復(fù)制傳遞數(shù)據(jù),防止在受信任服務(wù)器和客戶機(jī)與不受信任的主機(jī)間直接建立聯(lián)系。應(yīng)用級網(wǎng)關(guān)能夠理解應(yīng)用層上的協(xié)議,能夠做復(fù)雜一些的訪問控制,并做精細(xì)的注冊和稽核。
防火墻是什么意思--重要性
Internet防火墻主要是為了防范黑客三種蓄意破壞的方式:
(1)入侵:最常見的破壞方式,入侵后就可以正當(dāng)使用電腦。入侵者希望自己能變成合法的使用者,任意使用電腦
(2)拒絕服務(wù):最容易且不直接破壞系統(tǒng)的方式,黑客只要發(fā)出如洪水般的垃圾封包就可以癱瘓某部電腦,使得系統(tǒng)無法正常提供服務(wù)
(3)資訊竊盜:黑客竊取使用者的帳號及密碼,就可以進(jìn)入電腦竊取所需的資訊
以上就是防火墻是什么意思的全部內(nèi)容了,希望綜上能給予各位一定的幫助。