网络安全基础知识【6】

什么是防火墙

1.防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、

专用网与公共网之间的界面上构造的保护屏障

2.防火墙实际上是一种隔离技术

3.防火墙重要的特征是增加了区域的概念

防火墙的定义

隔离可信与不可信网络的设备/软件,基于策略控制流量。

核心准则‌:默认拒绝(未明确允许的流量一律禁止)或默认允许(未明确禁止的流量一律放行)

‌核心功能‌:区域隔离、访问控制、抵御外部攻击、记录网络活动

‌包过滤‌:检查数据包的源/目标IP、端口、协议(OSI网络层/传输层)

‌状态检测‌:跟踪连接状态(如TCP三次握手),动态放行合法会话流量

‌深度包检测(DPI)‌:解析应用层数据(如HTTP内容),防御高级威胁

防火墙类型

|-------------------|---------------------------|--------------------|
| 类型 | 工作原理 | 特点 |
| ‌包过滤防火墙 | 基于IP/端口等头部信息过滤 | 速度快、成本低,但无法防御应用层攻击 |
| 代理防火墙 | 作为客户端与服务器的中介,拆解并重建流量 | 安全性高,但延迟大、扩展性差 |
| ‌状态检测防火墙 | 建立动态连接表(会话表),基于会话状态放行后续流量 | 兼顾性能与安全,主流的传统方案 |
| ‌下一代防火墙(NGFW) | 集成包过滤、状态检测、应用识别、IPS、沙箱等功能 | 支持应用层精细控制,防御APT攻击 |

防火墙的部署模式

硬件防火墙:专用设备(如Cisco ASA),高性能高可靠

软件防火墙:主机级防护(如Windows防火墙)

云防火墙:公有云环境流量管控(如AWS Security Group)

防火墙区域

Local:【安全级别100】,用于定义设备收发的流量;

Trust:信任区域【安全级别85】用于定义内网所在区域;

DMZ:【安全界别50】用于定义服务器区域;

UnTrust:非信任区域【安全级别5】用于定义互联网流量;

CIA分别表示

机密性、完整性、可用性

什么是NAT

网络地址转换

NAT作用

在节约IPV4地址的前提下,实现内网大量主机与公网通信

隐藏公司网络和IP,对内网主机起到一定的保护作用

NAT分类

BasicNAT:IP地址转换

NAPT:IP+端口号转换

NAT主要实现方式

静态NAT:静态一对一

EasyIP:基于出接口的NAPT

地址池NAT:基于地址池的NAPT

NAT Server:端口映射

相关推荐
独行soc6 小时前
2025年渗透测试面试题总结-234(题目+回答)
网络·python·安全·web安全·渗透测试·1024程序员节·安全狮
机器学习之心6 小时前
MATLAB基于变权理论和灰色云模型的海岛旅游地生态安全评价
安全·matlab·旅游·灰色云模型
No Big Deal9 小时前
ctfshow-_Web应用安全与防护-Base64多层嵌套解码
安全
Oxo Security10 小时前
【AI安全】检索增强生成(RAG)
人工智能·安全·网络安全·ai
2301_7951672011 小时前
玩转Rust高级应用 如何让让运算符支持自定义类型,通过运算符重载的方式是针对自定义类型吗?
开发语言·后端·算法·安全·rust
合作小小程序员小小店14 小时前
web安全开发,在线%服务器日志入侵检测%系统安全开发,基于Python,flaskWeb,正则表达式检测,mysql数据库
服务器·python·安全·web安全·flask·安全威胁分析·安全架构
Fanmeang16 小时前
华为防火墙基础功能详解:构建网络安全的基石
运维·网络·安全·华为·防火墙·策略·安全域
数字供应链安全产品选型16 小时前
公示 | 悬镜安全通过首批《信息技术 软件物料清单数据格式规范》行业标准符合性试点验证
安全
AWS官方合作商16 小时前
AWS Lambda的安全之道:S3静态加密与运行时完整性检查的双重保障
安全·云计算·aws
MarkHD16 小时前
蓝牙钥匙 第69次 蓝牙钥匙安全与便捷性平衡:从理论到实践的全方位解析
网络·人工智能·安全