萤火虫网络
0531-85551080
网络营销赚钱 营销资讯 营销研究 网络赚钱 网站运营   SEO培训 SEO焦点 SEO报道 SEO研究 SEO资料 SEO工具
中小企业信息化 互联网焦点 电子商务 网络安全 CIO   企业应用软件 技术天地 专题推荐 案例方案 信息化宝典
  欢迎进入萤火虫论坛!
     首页 > 中小企业信息化 > 网络安全  萤火虫论坛 SEO培训   

为您详细解析防火墙的工作原理
( http://www.yhc360.com.cn   2008-7-1 10:27:26 )
    “黑客会打上我的主意吗?”这么想就对了,黑客就想钻鸡蛋缝的苍蝇一样,看到一丝从系统漏洞发出的光亮就会蠢蠢欲动!好,如何保护你的网络呢?计算机的高手们也许一张嘴就提议你安装网络的防火墙,那么第一个问题就来了:到底什么是防火墙呢?

  什么是防火墙?

  防火墙就是一种过滤塞(目前你这么理解不算错),你可以让你喜欢的东西通过这个塞子,别的玩意都统统过滤掉。在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。

  天下的防火墙至少都会说两个词:Yes或者No。直接说就是接受或者拒绝。最简单的防火墙是以太网桥。但几乎没有人会认为这种原始防火墙能管多大用。大多数防火墙采用的技术和标准可谓五花八门。这些防火墙的形式多种多样:有的取代系统上已经装备的TCP/IP协议栈;

  有的在已有的协议栈上建立自己的软件模块;有的干脆就是独立的一套操作系统。还有一些应用型的防火墙只对特定类型的网络连接提供保护(比如SMTP或者HTTP协议等)。还有一些基于硬件的防火墙产品其实应该归入安全路由器一类。以上的产品都可以叫做防火墙,因为他们的工作方式都是一样的:分析出入防火墙的数据包,决定放行还是把他们扔到一边。

  所有的防火墙都具有IP地址过滤功能。这项任务要检查IP包头,根据其IP源地址和目标地址作出放行/丢弃决定。看看下面这张图,两个网段之间隔了一个防火墙,防火墙的一端有台UNIX计算机,另一边的网段则摆了台PC客户机。

  

防火墙说明

  当PC客户机向UNIX计算机发起telnet请求时,PC的telnet客户程序就产生一个TCP包并把它传给本地的协议栈准备发送。接下来,协议栈将这个TCP包“塞”到一个IP包里,然后通过PC机的TCP/IP栈所定义的路径将它发送给UNIX计算机。在这个例子里,这个IP包必须经过横在PC和UNIX计算机中的防火墙才能到达UNIX计算机。

  现在我们“命令”(用专业术语来说就是配制)防火墙把所有发给UNIX计算机的数据包都给拒了,完成这项工作以后,“心肠”比较好的防火墙还会通知客户程序一声呢!既然发向目标的IP数据没法转发,那么只有和UNIX计算机同在一个网段的用户才能访问UNIX计算机了。

  

防火墙说明2

  还有一种情况,你可以命令防火墙专给那台可怜的PC机找茬,别人的数据包都让过就它不行。这正是防火墙最基本的功能:根据IP地址做转发判断。但要上了大场面这种小伎俩就玩不转了,由于黑客们可以采用IP地址欺骗技术,伪装成合法地址的计算机就可以穿越信任这个地址的防火墙了。不过根据地址的转发决策机制还是最基本和必需的。另外要注意的一点是,不要用DNS主机名建立过滤表,对DNS的伪造比IP地址欺骗要容易多了。


Google
 
  最新资讯排行
分析国内企业信息化很难回避的七大问
IE8测试版新增安全功能阻止隐蔽强
图解InternetExplore
Web服务测试与传统的Web测试
北京不管上海网店跨区域电子商务监管
国家工商总局拟出台条例要求网店必须
酒店行业电子商务:万豪中文网站履新
北京中关村首批高新技术企业迎来20
广播电视“村村通”工程2010年底
工信部挂牌后亟待完善互联互通机制
  最新培训信息
SEO:分享网站优化的六大步骤
网站排名中关于做SEO注意的几点
做SEO(搜索优化)必须注意的49
关于搜索引擎提交的问题

您在本站有任何疑难问题请联系贝贝QQ:329683229 晶晶QQ:292701913 欢欢QQ:531069058 迎迎QQ:627254210我们的客服人员会即时为您解!
CopyRight © 2007 www.yhc360.com.cn, All Rights Reserved
鲁ICP备07021077号
萤火虫旗下网站