网络安全——防火墙

基本概念

防火墙是一个系统,通过过滤传输数据达到防止未经授权的网络传输侵入私有网络,阻止不必要流量的同时允许必要流量进入。防火墙旨在私有和共有网络间建立一道安全屏障,因为网上总有黑客和恶意攻击入侵私有网络来破坏,防火墙就是防止这些侵入的屏障

防火墙由来

对于很多电脑和大型组织来说,墙至关重要,如果你不想网上所有人都可以随意进入公司设备,特别是进来捣乱的hacker,这是就需要防火墙来保护它们。计算机网络中的墙和建筑中的概念类似,这就是防火墙的由来。

访问控制列表ACL

建筑中的防火墙提供一道屏障,着火的时候,防火墙可以阻止火蔓延到另一边烧掉整个建筑,如果没有防火墙整个楼就886,网络中的墙和防火墙结果类似,会在恶意攻击私有网络之前将其阻挡在外,墙在现代社会使用广泛,墙会过滤想进入网络传输的信息,利用既有规则来判断是否可以进入,这些规则被称为访问控制列表ACL(ACCESS CONTROL LIST),网络管理者可以定制规划这些规则并决定哪些数据可以进入网络,哪些数据去到公网,通过规则掌控允许或禁止。

举个例子

这里有一份ACL,显示允许或禁止通过墙的IP地址,有些IP地址可以通过墙,有些会被拒绝,如果这些IP尝试进入网络,墙就会阻止它们,因为墙定义了该规则;但是其他IP地址可以进入,因为规则允许。墙不仅根据IP地址制定规则,也可以针对域名、协议、软件、端口、关键字来指定。

防火墙的基本工作原理:

比如,通过端口号来指定,规则允许端口号80数据进入,从这些端口发出的数据才能进入网络,所以任何数据使用这些端口都能通过墙;同时在墙中禁止23、25端口的数据,任何来自这些端口的数据都会被墙阻挡下来无法进入。

墙有不同的类型,一种是主机型防火墙,属于软件类防火墙,安装在计算机中只对安装的这台电脑进行保护。例如最新的win系统预安装了该类墙,也可以购买安装第三方公司开发的该类墙,例如Zone Alarm一款知名的防火墙程序,许多杀毒软件会内置该类墙。

另一种类型的墙为网络型防火墙,由硬件和软件共同构成,运行在网络层上,放置在私有和公有网络之间不像主机型电脑只保护单一电脑,网络型防火墙保护整个网络,通过应用于整个网络的管理规则来实现,恶意攻击在传入电脑前就会被拦截,网络型防火墙可以当作独立的产品,主要用于大型企业;也可以内置在路由器中,此类很多小企业适用;也可以部署在服务器云架构中。

如今,很多企业双管齐下,用网络防火墙保护整个网络,用主机型墙保护电脑和服务器,确保最大程度保护,即便恶意数据通过网络型防火墙主机型墙也会在它们到达前拦截下来.

相关推荐
MAXrxc10 小时前
BGP策略
运维·网络
枕星而眠10 小时前
Linux守护进程完全指南:从原理到实战
linux·运维·服务器·c++·后端
网络系统管理10 小时前
第八届江苏技能状元大赛选拔赛信息通信网络运行管理项目模块D网络服务与系统运维-Linux样题解析
linux·运维·网络
德迅云安全-小潘10 小时前
网站遭遇SQL注入攻击?应急处置、漏洞修复与长效防御完整方案
网络·sql·oracle
骑上单车去旅行11 小时前
openEuler 22.03 离线源码编译 Zabbix 7.0.27 完整最终整合手册
linux·运维·服务器·zabbix
电子元件小说家11 小时前
Coilcraft S5499-DL 国产替代选型分析:同于科技 Tonevee 同参数产品评估指南
网络·科技
VidDown11 小时前
VidDown 工具站:视频分辨率技术
javascript·网络·编辑器·音视频·视频编解码·视频
向日葵.11 小时前
linux & qnx & git 命令 1
linux·运维·服务器
长和信泰光伏储能11 小时前
探索绿色能源:离网光伏系统安装指南
网络
XLYcmy11 小时前
一个基于 Python 的轻量级 LLM(大语言模型)API 客户端程序:从API交互到LLM应用架构
服务器·python·ai·llm·prompt·agent·token