- 疑難問答
- 隨機(jī)文章
防火墻的作用是什么 防火墻的優(yōu)缺點(diǎn)分析
防火墻是什么?相信大家都聽說(shuō)過(guò)防火墻。防火墻在建筑中是一種具有較高耐火極限的重要防火分隔物,是阻止火勢(shì)蔓延的有力設(shè)施。但現(xiàn)在更多的是用來(lái)形容網(wǎng)絡(luò)防火墻,那防火墻的作用是什么? 防火墻的優(yōu)缺點(diǎn)有哪些?如果你有這方面需求的話,一定不能錯(cuò)過(guò)以下對(duì)防火墻的作用是什么的相關(guān)介紹哦!
什么是防火墻
防火墻就是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件。該計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信均要經(jīng)過(guò)此防火墻。防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪問,從而防止來(lái)自不明入侵者的所有通信。
防火墻的作用是什么:
防火墻作為內(nèi)部網(wǎng)與外部網(wǎng)之間的一種訪問控制設(shè)備, 常常安裝在內(nèi)部網(wǎng)和外部網(wǎng)交界點(diǎn)上。防火墻具有很好的網(wǎng)絡(luò)安全保護(hù)作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標(biāo)計(jì)算機(jī)。你可以將防火墻配置成許多不同保護(hù)級(jí)別。高級(jí)別的保護(hù)可能會(huì)禁止一些服務(wù),如視頻流等,但至少這是你自己的保護(hù)選擇。主要作用
1、Internet防火墻可以防止Internet上的危險(xiǎn)(病毒、資源盜用)傳播到網(wǎng)絡(luò)內(nèi)部;
2、能強(qiáng)化安全策略;
3、能有效記錄Internet上的活動(dòng);
4、可限制暴露用戶點(diǎn);
5、它是安全策略的檢查點(diǎn)。
防火墻的優(yōu)點(diǎn):
1、防火墻能強(qiáng)化安全策略
因?yàn)镮nternet上每天都有上百萬(wàn)人在那里收集信息、交換信息,不可避免地會(huì)出現(xiàn)個(gè)別品德不良的人,或違反規(guī)則的人,防火墻是為了防止不良現(xiàn)象發(fā)生的"交通警察",它執(zhí)行站點(diǎn)的安全策略,僅僅容許"認(rèn)可的"和符合規(guī)則的請(qǐng)求通過(guò)。
2、防火墻能有效地記錄Internet上的活動(dòng)
因?yàn)樗羞M(jìn)出信息都必須通過(guò)防火墻,所以防火墻非常適用收集關(guān)于系統(tǒng)和網(wǎng)絡(luò)使用和誤用的信息。作為訪問的唯一點(diǎn),防火墻能在被保護(hù)的網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間進(jìn)行記錄。
3、防火墻限制暴露用戶點(diǎn)
防火墻能夠用來(lái)隔開網(wǎng)絡(luò)中一個(gè)網(wǎng)段與另一個(gè)網(wǎng)段。這樣,能夠防止影響一個(gè)網(wǎng)段的問題通過(guò)整個(gè)網(wǎng)絡(luò)傳播
4、防火墻是一個(gè)安全策略的檢查站
所有進(jìn)出的信息都必須通過(guò)防火墻,防火墻便成為安全問題的檢查點(diǎn),使可疑的訪問被拒絕于門外。
防火墻的缺點(diǎn)與不足:
1、防火墻可以阻斷攻擊,但不能消滅攻擊源。
“各掃自家門前雪,不管他人瓦上霜”,就是目前網(wǎng)絡(luò)安全的現(xiàn)狀。互聯(lián)網(wǎng)上病毒、木馬、惡意試探等等造成的攻擊行為絡(luò)繹不絕。設(shè)置得當(dāng)?shù)姆阑饓δ軌蜃钃跛麄?,但是無(wú)法清除攻擊源。即使防火墻進(jìn)行了良好的設(shè)置,使得攻擊無(wú)法穿透防火墻,但各種攻擊仍然會(huì)源源不斷地向防火墻發(fā)出嘗試。例如接主干網(wǎng)10M網(wǎng)絡(luò)帶寬的某站點(diǎn),其日常流量中平均有512K左右是攻擊行為。那么,即使成功設(shè)置了防火墻后,這512K的攻擊流量依然不會(huì)有絲毫減少。
2、防火墻不能抵抗最新的未設(shè)置策略的攻擊漏洞
就如殺毒軟件與病毒一樣,總是先出現(xiàn)病毒,殺毒軟件經(jīng)過(guò)分析出特征碼后加入到病毒庫(kù)內(nèi)才能查殺。防火墻的各種策略,也是在該攻擊方式經(jīng)過(guò)專家分析后給出其特征進(jìn)而設(shè)置的。如果世界上新發(fā)現(xiàn)某個(gè)主機(jī)漏洞的cracker的把第一個(gè)攻擊對(duì)象選中了您的網(wǎng)絡(luò),那么防火墻也沒有辦法幫到您的。
3、防火墻的并發(fā)連接數(shù)限制容易導(dǎo)致?lián)砣蛘咭绯?/p>
由于要判斷、處理流經(jīng)防火墻的每一個(gè)包,因此防火墻在某些流量大、并發(fā)請(qǐng)求多的情況下,很容易導(dǎo)致?lián)砣蔀檎麄€(gè)網(wǎng)絡(luò)的瓶頸影響性能。而當(dāng)防火墻溢出的時(shí)候,整個(gè)防線就如同虛設(shè),原本被禁止的連接也能從容通過(guò)了。
4、防火墻對(duì)服務(wù)器合法開放的端口的攻擊大多無(wú)法阻止
某些情況下,攻擊者利用服務(wù)器提供的服務(wù)進(jìn)行缺陷攻擊。例如利用開放了3389端口取得沒打過(guò)sp補(bǔ)丁的win2k的超級(jí)權(quán)限、利用asp程序進(jìn)行腳本攻擊等。由于其行為在防火墻一級(jí)看來(lái)是“合理”和“合法”的,因此就被簡(jiǎn)單地放行了。
5、防火墻對(duì)待內(nèi)部主動(dòng)發(fā)起連接的攻擊一般無(wú)法阻止
“外緊內(nèi)松”是一般局域網(wǎng)絡(luò)的特點(diǎn)。或許一道嚴(yán)密防守的防火墻內(nèi)部的網(wǎng)絡(luò)是一片混亂也有可能。通過(guò)社會(huì)工程學(xué)發(fā)送帶木馬的郵件、帶木馬的URL等方式,然后由中木馬的機(jī)器主動(dòng)對(duì)攻擊者連接,將鐵壁一樣的防火墻瞬間破壞掉。另外,防火墻內(nèi)部各主機(jī)間的攻擊行為,防火墻也只有如旁觀者一樣冷視而愛莫能助。
6、防火墻本身也會(huì)出現(xiàn)問題和受到攻擊
防火墻也是一個(gè)os,也有著其硬件系統(tǒng)和軟件,因此依然有著漏洞和bug。所以其本身也可能受到攻擊和出現(xiàn)軟/硬件方面的故障。
7、防火墻不處理病毒
不管是funlove病毒也好,還是CIH也好。在內(nèi)部網(wǎng)絡(luò)用戶下載外網(wǎng)的帶毒文件的時(shí)候,防火墻是不為所動(dòng)的(這里的防火墻不是指單機(jī)/企業(yè)級(jí)的殺毒軟件中的實(shí)時(shí)監(jiān)控功能,雖然它們不少都叫“病毒防火墻”)。
編輯總結(jié):以上就是防火墻的作用是什么,防火墻的優(yōu)缺點(diǎn)分析的相關(guān)信息就給大家介紹到這里了,防火墻就是一道安全保障,對(duì)網(wǎng)絡(luò)安全是比較重要的,所以大家一定要設(shè)置好自己的防火墻。
其他文章
- 主臥帶衛(wèi)生間好嗎
- 主臥放一個(gè)床頭柜化解 床頭柜放一個(gè)怎么化解
- 買了房子可以退房嗎?哪些情況下購(gòu)房之后可以退房
- 買二手房是先付款還是先過(guò)戶
- 大功率電器定義 什么叫大功率電器
- 小米指紋鎖怎么換電池?小米智能鎖換電池方法
- 馬桶咕嚕咕嚕往上翻怎么解決
- 買地下車位注意事項(xiàng)和手續(xù) 買地下車位怎么選擇
- 買房個(gè)人貸款最多能貸幾成
- 買房中介和售樓處哪個(gè)便宜
- 買房買哪個(gè)樓層好一些?買房一般選哪個(gè)樓層比較好
- 買房交首付后多久網(wǎng)簽
- 買房公證是什么意思
- 買房印花稅是買方交還是賣方交
- 買房后還能加名字嗎
- 買房征信是什么意思
- 買房是先交首付還是先辦貸款
- 買房網(wǎng)簽流程是什么?一般要多久才可以簽?
- 買房貸款什么時(shí)候開始還款
- 買房貸款能用別人的公積金嗎
- 買房需要哪五證齊全
- 買房首付是什么時(shí)候交
- KOHLER DECO科勒定制+ 打造別樣的聚會(huì)
- 買房首付比例
- 買房驗(yàn)資100萬(wàn)什么意思
- 買房驗(yàn)資是什么意思,具體流程是什么
- 買靠前套房子要交多少稅?注意事項(xiàng)有哪些?
- 乳膠枕多久更換一個(gè)
- 乳膠漆一公斤能刷多少平米
- 乳膠漆干了顏色會(huì)變深還是變淺