地址实现防火墙的主要技术

防火墙的主要技术  时间:2021-04-09  阅读:()

实现防火墙的主要技术http://www.yunyo ub ar.c o m/邮件群发

防火墙的实现从层次上大体上可以分两种包过滤和应用层网关。

包过滤是在IP层实现的 因此它可以只用路由器完成。报文过滤根据报文的源IP地址、 目的IP地址、协议类型TCP包、UDP包、 ICMP包 、 源端口、目的端口及报文传递方向等报头信息来判断是否允许报文通过。现在也出现了一种可以分析报文数据区内容的智能型报文过滤器。

报文过滤器的应用非常广泛 因为CPU用来处理报文过滤的时间可以忽略不计。而且这种防护措施对用户透明合法用户在进出网络时根本感觉不到它的存在使用起来很方便。报文过滤另一个也是很关键的弱点是不能在用户级别上进行过滤 即不能识别不同的用户和防止IP地址的盗用。如果攻击者把自己主机的IP地址设成一个合法主机的IP地址就可以很轻易地通过报文过滤器。

报文过滤的弱点可以用应用层网关解决。在应用层实现防火墙方式多种多样下面是几种应用层防火墙的设计实现。

1、应用代理服务器Applicatio n Gate way Pro xy

在网络应用层提供授权检查及代理服务。当外部某台主机试图访问受保护网络时必须先在防火墙上经过身份认证。通过身份认证后防火墙运行一个专门为该网络设计的程序把外部主机与内部主机连接。在这个过程中防火墙可以限制用户访问的主机、访问时间及访问的方式。 同样受保护网络内部用户访问外部网时也需先登录到防火墙上通过验证后才可访问。

应用网关代理的优点是既可以隐藏内部IP地址也可以给单个用户授权 即使攻击者盗用了一个合法的IP地址也通不过严格的身份认证。因此应用网关比报文过滤具有更高的安全性。但是这种认证使得应用网关不透明用户每次连接都要受到认证这给用户带来许多不便。这种代理技术需要为每个应用写专门的程序。

2、回路级代理服务器

即通常意义的代理服务器它适用于多个协议但不能解释应用协议需要通过其他方式来获得信息所以 回路级代理服务器通常要求修改过的用户程序。

套接字服务器Sockets Server就是回路级代理服务器。套接字(Sockets)是一

种网络应用层的国际标准。当受保护网络客户机需要与外部网交互信息时在防火墙上的套服务器检查客户的User ID、 IP源地址和IP目的地址经过确认后套服务器才与外部的服务器建立连接。对用户来说受保护网与外部网的信息交换是透明的感觉不到防火墙的存在那是因为网络用户不需要登录到防火墙上。但是客户端的应用软件必须支持“Socketsified API”受保护网络用户访问公共网所使用的IP地址也都是防火墙的IP地址。

3、代管服务器

代管服务器技术是把不安全的服务如F TP、 Te.ne t等放到防火墙上使它同时充当服务器对外部的请求作出回答。与应用层代理实现相比代管服务器技术不必为每种服务专门写程序。而且受保护网内部用户想对外部网访问时也需先登录到防火墙上再向外提出请求这样从外部网向内就只能看到防火墙从而隐藏了内部地址提高了安全性。

4、 IP通道IP Tunne ls

如果一个大公司的两个子公司相隔较远通过Internet通信。这种情况下可以采用IP Tunne ls来防止Interne t上的黑客截取信息从而在Interne t上形成一个虚拟的企业网。

5、 网络地址转换器(NAT Network Addre ss Trans late)

当受保护网连到Interne t上时受保护网用户若要访问I nterne t必须使用一个合法的IP地址。但由于合法Internet IP地址有限而且受保护网络往往有自己的一套IP地址规划非正式IP地址 。 网络地址转换器就是在防火墙上装一个合法IP地址集。当内部某一用户要访问Inte rne t时防火墙动态地从地址集中选一个未分配的地址分配给该用户该用户即可使用这个合法地址进行通信。 同时对于内部的某些服务器如Web服务器 网络地址转换器允许为其分配一个固定的合法地址。外部网络的用户就可通过防火墙来访问内部的服务器。这种技术既缓解了少量的IP地址和大量的主机之间的矛盾又对外隐藏了内部主机的IP地址提高了安全性。

6、隔离域名服务器Split Domain Name Server 

这种技术是通过防火墙将受保护网络的域名服务器与外部网的域名服务器隔离使外部网的域名服务器只能看到防火墙的IP地址无法了解受保护网络的具体情况这样可以保证受保护网络的IP地址不被外部网络知悉。

7、邮件技术Mail Forwarding

当防火墙采用上面所提到的几种技术使得外部网络只知道防火墙的IP地址和

域名时从外部网络发来的邮件就只能送到防火墙上。这时防火墙对邮件进行检查只有当发送邮件的源主机是被允许通过的防火墙才对邮件的目的地址进行转换送到内部的邮件服务器 由其进行转发。

快云科技:夏季大促销,香港VPS7.5折特惠,CN2 GIA线路; 年付仅不到五折巨惠,续费永久同价

快云科技怎么样?快云科技是一家成立于2020年的新起国内主机商,资质齐全 持有IDC ICP ISP等正规商家。我们秉承着服务于客户服务于大众的理念运营,机器线路优价格低。目前已注册用户达到5000+!主营产品有:香港弹性云服务器,美国vps和日本vps,香港物理机,国内高防物理机以及美国日本高防物理机!产品特色:全配置均20M带宽,架构采用KVM虚拟化技术,全盘SSD硬盘,RAID10阵列, 国...

云基Yunbase无视CC攻击(最高500G DDoS防御),美国洛杉矶CN2-GIA高防独立服务器,

云基yunbase怎么样?云基成立于2020年,目前主要提供高防海内外独立服务器,欢迎各类追求稳定和高防优质线路的用户。业务可选:洛杉矶CN2-GIA+高防(默认500G高防)、洛杉矶CN2-GIA(默认带50Gbps防御)、香港CN2-GIA高防(双向CN2GIA专线,突发带宽支持,15G-20G DDoS防御,无视CC)。目前,美国洛杉矶CN2-GIA高防独立服务器,8核16G,最高500G ...

10GBIZ(月$2.36 ), 香港和洛杉矶CN2 GIA

10GBIZ服务商经常有看到隔壁的一些博客分享内容,我翻看网站看之前有记录过一篇,只不过由于服务商是2020年新成立的所以分享内容比较谨慎。这不至今已经有将近两年的服务商而且云服务产品也比较丰富,目前有看到10GBIZ服务商有提供香港、美国洛杉矶等多机房的云服务器、独立服务器和站群服务器。其中比较吸引到我们用户的是亚洲节点的包括香港、日本等七星级网络服务。具体我们看看相关的配置和线路产品。第一、香...

防火墙的主要技术为你推荐
大学生创新实验计划css加载失败网易邮箱登陆显示CSS加载失败,怎么办?急,在线等。cisco2960配置cisco 2960 配置VLAN上网字节跳动回应TikTok易主#北京字节跳动科技有限公司#小说审核有三面么?我面试了两轮就叫我回家等消息了 要是刷下来了也该告360免费建站搭建卡盟分站(卡乐购系统,免费360网站收录)只要29元,想建的找2208647548!sns网站有哪些有趣的SNS网站有哪些flashfxp注册码谁知道 FlashFXP.rar的注册码?大飞资讯伯乐资讯是什么公司腾讯公司电话腾讯公司总部电话多少300051三五互联请问300051三五互联还会继续盘升吗?
深圳域名空间 vps服务器 欧洲免费vps lnmp php主机 realvnc patcha 国外空间 网站挂马检测工具 网通ip 免费防火墙 息壤代理 中国电信宽带测速器 域名与空间 海外空间 阿里云免费邮箱 谷歌台湾 万网空间 lamp的音标 注册阿里云邮箱 更多