For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
我们在上文中给大家简单介绍了网络防火墙的常见类型与应用扥内容,而本文我们就继续来学习一下,防火墙的过滤规则与原理。
过滤规则是包过滤防火墙的核心,每条过滤规则由匹配标准和防火墙操作两部分组成。匹配规则一般基于包头信息,可以是以源地址作为匹配规则,也可以综合地址、端口、协议、标识位等信息构建复合规则。包过滤防火墙执行的操作只有允许和拒绝两种。
有状态的包过滤防火墙记录这种交互的方法是将通过防火墙的域名解析请求添加到状态表中,服务器发送的回复如果状态表匹配即能够通过防火墙,防火墙相应地将域名解析的条目从状态表中删除。但是很多UDP应用比DNS解析这种一问一答形式的交互复杂很多,通信过程中往往会发送较多的数据包。
应用网关防火墙以代理服务器(ProxyServer)技术为基础。代理服务器作用在应用层,在内网主机与外网主机之间进行信息交换。
与包过滤防火墙相比,代理服务器直接与应用程序交互,其赖以决策的信息不仅仅是IP地址、端口号和数据包头部的标志位信息,还有应用上下文。
防火墙系统体系结构包括屏蔽路由器结构、双宿主机结构、屏蔽主机结构和屏蔽子网结构四种。
在双宿主机结构中,双宿主机作为堡垒主机,运行应用网关防火墙软件,在内外网之间转发应用数据包,以及提供一些设定的网络服务。内外网主机无法直接通信,所有的通信数据经由双宿主机转发,双宿主机可以监视内外网之间的所有通信,因而双宿主机的日志记录有助于网络管理员审计网络的安全性。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。