📄 防火墙技术综述(2).htm
字号:
<BR><SELECT
style="FONT-WEIGHT: normal; FONT-SIZE: 9pt; LINE-HEIGHT: normal; FONT-STYLE: normal; FONT-VARIANT: normal"
name=channelid> <OPTION value=4744 selected>网络通信<OPTION
value=1649>整个网站</OPTION></SELECT> <BR><BR><A class=p9
href="http://itsearch.ccidnet.com/gjss/gjss.htm"
target=_blank>高级检索</A> <A class=p9 href="http://media.ccidnet.com/"
target=_blank>媒体速查</A> </TD>
<TD width=4><IMG height=1 src="防火墙技术综述(2).files/blank.gif"
width=1></TD></TR>
<TR>
<TD vAlign=bottom align=left width=12 height=2><IMG height=1
src="防火墙技术综述(2).files/white.gif" width=1></TD>
<TD width=104 height=4><IMG height=1
src="防火墙技术综述(2).files/blank.gif" width=1></TD>
<TD vAlign=bottom align=right width=4 height=2><IMG height=1
src="防火墙技术综述(2).files/white.gif" width=1></TD></TR></FORM></TBODY></TABLE><!-- 文章与检索结束 --><BR><!-----------发表看法至打印部分---------->
<FORM name=sendmail action=http://club.ccidnet.com/send_to_friend.php3
method=post target=_blank><INPUT type=hidden value=防火墙技术综述 name=title>
<INPUT type=hidden value="liwrml " name=author> <INPUT type=hidden
value="2003.06.05 13:47:34" name=publish_time> <INPUT type=hidden
value=Article?columnID=241&articleID=49048&pageNO=1 name=link>
</FORM><A
href="javascript:MM_openBrWindow('http://club.ccidnet.com/remark.php3?channel=241&title=防火墙技术综述','','scrollbars=yes,width=780');void(0);"><IMG
height=34 alt=发表看法 src="防火墙技术综述(2).files/attitude.gif" width=94
border=0></A><BR><IMG height=10 src="" width=1 border=0><BR><A
href="http://club.ccidnet.com/bbs.php3?sub_menu_id=1&channel=241&title=防火墙技术综述"
target=_blank><IMG height=34 alt=查看讨论 src="防火墙技术综述(2).files/discuss.gif"
width=93 border=0></A><BR><IMG height=12 src="" width=1 border=0><BR><A
style="CURSOR: hand; COLOR: #000000"
onclick=javascript:document.sendmail.submit() target=_blank><IMG height=26
alt=发给朋友 src="防火墙技术综述(2).files/mail.gif" width=94 border=0></A><BR><IMG
height=12 src="" width=1 border=0><BR><A
href="javascript:self.print()"><IMG height=29 alt=打印
src="防火墙技术综述(2).files/print.gif" width=92 border=0></A></DIV><IMG
height=12 src="" width=1 border=0><BR><!-----------发表看法至打印部分----------><!-- 包含短信开始 -->
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD align=middle><IFRAME marginWidth=0 marginHeight=0
src="C:\Documents and Settings\hlm\My Documents\文档\防火墙技术\防火墙技术综述(2).files\ad(1).htm"
frameBorder=0 noResize width=132 scrolling=no
height=422></IFRAME></TD></TR></TBODY></TABLE><!-- 包含短信结束 --></TD>
<TD vAlign=top align=middle colSpan=3>
<TABLE class=content cellSpacing=0 cellPadding=0 width=600 border=0>
<TBODY>
<TR>
<TD width=19><IMG height=1 src="防火墙技术综述(2).files/blank.gif"
width=1></TD>
<TD><IMG height=10 src="防火墙技术综述(2).files/triangle.gif"
width=11>当前页面位置:<A class=content style="TEXT-DECORATION: none"
href="http://www.ccidnet.com/" target=_blank>主页</A>:<A class=content
style="TEXT-DECORATION: none" href="http://network.ccidnet.com/"
target=_blank>网络通信</A>:文章</TD></TR></TBODY></TABLE><BR>
<TABLE class=p10 cellSpacing=0 cellPadding=0 width=580 border=0><!-- 网络模版:article --><!-- 文章显示 --><!-- 文章显示 -->
<TBODY>
<TR>
<TD class=content vAlign=top width=19></TD>
<TD class=content vAlign=top width=561><IMG height=5 src=""
width=5><BR><SPAN class=p16><B><FONT
class=Name01>防火墙技术综述(2)</FONT></B></SPAN><BR><FONT
class=Name02>作者:liwrml
文章来源:安全焦点 2003年06月05日</FONT> </TD></TR>
<TR>
<TD class=content vAlign=top width=19></TD>
<TD class=content vAlign=top width=561 height=144><BR><SPAN
class=p11><B><FONT color=#330099>二、各类防火墙的优缺点</FONT></B>
<BR><BR><B>1.包过滤防火墙</B> <BR><BR>使用包过滤防火墙的优点包括:
<BR><BR>●防火墙对每条传入和传出网络的包实行低水平控制。
<BR><BR>●每个IP包的字段都被检查,例如源地址、目的地址、协议、端口等。防火墙将基于这些信息应用过滤规则。
<BR><BR>●防火墙可以识别和丢弃带欺骗性源IP地址的包。
<BR><BR>●包过滤防火墙是两个网络之间访问的唯一来源。因为所有的通信必须通过防火墙,绕过是困难的。
<BR><BR>●包过滤通常被包含在路由器数据包中,所以不必额外的系统来处理这个特征。 <BR><BR>使用包过滤防火墙的缺点包括:
<BR><BR>●配置困难。因为包过滤防火墙很复杂,人们经常会忽略建立一些必要的规则,或者错误配置了已有的规则,在防火墙上留下漏洞。然而,在市场上,许多新版本的防火墙对这个缺点正在作改进,如开发者实现了基于图形化用户界面(GUI)的配置和更直接的规则定义。
<BR><BR>●为特定服务开放的端口存在着危险,可能会被用于其他传输。例如,Web服务器默认端口为80,而计算机上又安装了RealPlayer,那么它会搜寻可以允许连接到RealAudio服务器的端口,而不管这个端口是否被其他协议所使用,RealPlayer正好是使用80端口而搜寻的。就这样无意中,RealPlayer就利用了Web服务器的端口。
<BR><BR>●可能还有其他方法绕过防火墙进入网络,例如拨入连接。但这个并不是防火墙自身的缺点,而是不应该在网络安全上单纯依赖防火墙的原因。
<BR><BR><B>2.状态/动态检测防火墙</B> <BR><BR>状态/动态检测防火墙的优点有:
<BR><BR>●检查IP包的每个字段的能力,并遵从基于包中信息的过滤规则。 <BR><BR>●识别带有欺骗性源IP地址包的能力。
<BR><BR>●包过滤防火墙是两个网络之间访问的唯一来源。因为所有的通信必须通过防火墙,绕过是困难的。
<BR><BR>●基于应用程序信息验证一个包的状态的能力, 例如基于一个已经建立的FTP连接,允许返回的FTP包通过。
<BR><BR>●基于应用程序信息验证一个包状态的能力,例如允许一个先前认证过的连接继续与被授予的服务通信。
<BR><BR>●记录有关通过的每个包的详细信息的能力。基本上,防火墙用来确定包状态的所有信息都可以被记录,包括应用程序对包的请求,连接的持续时间,内部和外部系统所做的连接请求等。
<BR><BR>状态/动态检测防火墙的缺点:
<BR><BR>状态/动态检测防火墙唯一的缺点就是所有这些记录、测试和分析工作可能会造成网络连接的某种迟滞,特别是在同时有许多连接激活的时候,或者是有大量的过滤网络通信的规则存在时。可是,硬件速度越快,这个问题就越不易察觉,而且防火墙的制造商一直致力于提高他们产品的速度。
<BR><BR><B>3.应用程序代理防火墙</B> <BR><BR>使用应用程序代理防火墙的优点有:
<BR><BR>●指定对连接的控制,例如允许或拒绝基于服务器IP地址的访问,或者是允许或拒绝基于用户所请求连接的IP地址的访问。
<BR><BR>●通过限制某些协议的传出请求,来减少网络中不必要的服务。
<BR><BR>●大多数代理防火墙能够记录所有的连接,包括地址和持续时间。这些信息对追踪攻击和发生的未授权访问的事件事很有用的。
<BR><BR>使用应用程序代理防火墙的缺点有: <BR><BR>●必须在一定范围内定制用户的系统,这取决于所用的应用程序。
<BR><BR>● 一些应用程序可能根本不支持代理连接。 <BR><BR><B>4.NAT</B> <BR><BR>使用NAT的优点有:
<BR><BR>●所有内部的IP地址对外面的人来说是隐蔽的。因为这个原因,网络之外没有人可以通过指定IP地址的方式直接对网络内的任何一台特定的计算机发起攻击。
<BR><BR>●如果因为某种原因公共IP地址资源比较短缺的话,NAT可以使整个内部网络共享一个IP地址。
<BR><BR>●可以启用基本的包过滤防火墙安全机制,因为所有传入的包如果没有专门指定配置到NAT,那么就会被丢弃。内部网络的计算机就不可能直接访问外部网络。
<BR><BR>使用NAT的缺点:
<BR><BR>NAT的缺点和包过滤防火墙的缺点是一样的。虽然可以保障内部网络的安全,但它也是一些类似的局
<BR><BR>限。而且内网可以利用现流传比较广泛的木马程序可以通过NAT做外部连接,就像它可以穿过包过滤防火墙一样的容易。
<BR><BR>注意:现在有很多厂商开发的防火墙,特别是状态/动态检测防火墙,除了它们应该具有的功能之外也提供了NAT的功能。
<BR><BR><B>5.个人防火墙</B> <BR><BR>个人防火墙的优点有:
<BR><BR>●增加了保护级别,不需要额外的硬件资源。 <BR><BR>●个人防火墙除了可以抵挡外来攻击的同时,还可以抵挡内部的攻击。
<BR><BR>●个人防火墙是对公共网络中的单个系统提供了保护。例如一个家庭用户使用的是Modem或ISDN/ADSL上网,可能一个硬件防火墙对于他来说实在是太昂贵了,或者说是太麻烦了。而个人防火墙已经能够为用户隐蔽暴露在网络上的信息,比如IP地址之类的信息等。
<BR><BR>个人防火墙的缺点:
<BR><BR>个人防火墙主要的缺点就是对公共网络只有一个物理接口。要记住,真正的防火墙应当监视并控制两
<BR><BR>个或更多的网络接口之间的通信。这样一来的话,个人防火墙本身可能会容易受到威胁,或者说是具有这样一个弱点,网络通信可以绕过防火墙的规则。
<BR><BR>好了,在上面我们已经介绍了几类防火墙,并讨论了每种防火墙的优缺点。要记住,任何一种防火墙只是为网络通信或者是数据传输提供了更有保障的安全性,但是我们也不能完全依赖于防火墙。除了靠防火墙来保障安全的同时,我们也要加固系统的安全性,提高自身的安全意识。这样一来,数据和通信以及Web站点就会更有安全保障。
<BR><BR>
<CENTER>参与更多安全讨论,就在<A
href="http://bbs.ccidnet.com/forumdisplay.php?forumid=99"> 技术与安全</A>
社区</CENTER><BR><BR><BR><BR>(责任编辑:<A
href="mailto:zhaojl@staff.ccidnet.com">郁单曰</A>)</SPAN>
<P align=center> <BR><SPAN class=content01><A class=content01
href="http://network.ccidnet.com/pub/disp/Article?columnID=241&articleID=49048&pageNO=1"><<上一页</A></SPAN>
<A class=content01
href="http://network.ccidnet.com/pub/disp/Article?columnID=241&articleID=49048&pageNO=1">1</A>
<FONT color=#ff0000>2</FONT>
</P></TD></TR><!-- 包含子模版 结束--></TBODY></TABLE></TD></TR></TBODY></TABLE><BR>
<TABLE cellSpacing=0 cellPadding=0 width=760 align=center border=0>
<TBODY>
<TR>
<TD vAlign=top><IMG height=1 src="防火墙技术综述(2).files/blank.gif" width=1
border=0></TD>
<TD class=content align=right width=610><A style="TEXT-DECORATION: none"
href="javascript:MM_openBrWindow('http://club.ccidnet.com/remark.php3?channel=241&title=防火墙技术综述','','scrollbars=yes,width=780');void(0);">【发表看法】</A>
<A style="TEXT-DECORATION: none"
href="http://club.ccidnet.com/bbs.php3?sub_menu_id=1&channel=241&title=防火墙技术综述"
target=_blank>【查看讨论】</A> <A style="CURSOR: hand; COLOR: #000000"
onclick=javascript:document.sendmail.submit() target=_blank><FONT
color=#0000ff>【发给朋友】</FONT></A> <A style="TEXT-DECORATION: none"
href="javascript:self.print()">【打印】</A> <A style="TEXT-DECORATION: none"
href="javascript:newsForm('防火墙技术综述')">【将本文用短信转发给好友】</A> <IMG height=5
src="防火墙技术综述(2).files/kong.gif" width=5 border=0> </TD></TR>
<TR>
<TD colSpan=2><IMG height=10 src="防火墙技术综述(2).files/blank.gif" width=1
border=0></TD></TR>
<TR>
<TD vAlign=top><IMG height=1 src="防火墙技术综述(2).files/blank.gif" width=1
border=0></TD>
<TD width=610><!-- 包含信息化大赛开始 -->
<TABLE cellSpacing=0 cellPadding=0 width=580 align=center border=0>
<TBODY>
<TR>
<TD><A class=content01
href="http://market.ccidnet.com/pub/disp/Column?columnID=380"><FONT
color=#0000ff>“中国IT市场情报中心”会员注册优惠月</FONT></A></TD></TR></TBODY></TABLE><!-- 包含信息化大赛结束 --><!-- 相关文章开始 -->
<TABLE
style="BORDER-RIGHT: #e2e3e4 1px solid; BORDER-TOP: #e2e3e4 1px solid; BORDER-LEFT: #e2e3e4 1px solid; BORDER-BOTTOM: #e2e3e4 1px solid"
cellSpacing=0 cellPadding=0 width=580 align=center border=0>
<TBODY>
<TR>
<TD class=content bgColor=#e2e3e4 height=21>相关文章</TD></TR>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -