什么是防火墙(Firewall) ? 一、防火墙的用途 二、好的防火墙系统 三、防火墙的优点 四、防火墙的局限性 五、防火墙的特点 五、防火墙的特点 1、服务访问政策 2、防火墙设计政策 六、防火墙的体系结构 1.屏蔽路由器(Screened Router) 包过滤路由器: 路由 + 过滤 这是最简单的防火墙。 缺点: 日志没有或很少,难以判断是否被入侵 规则表会随着应用变得很复杂 单一的部件保护,脆弱 2.双宿主机网关 3.屏蔽主机防火墙 屏蔽主机体系结构 4.屏蔽子网体系结构 屏蔽子网体系结构 内部防火墙问题 复合型防火墙 包过滤技术 包过滤技术的原理 IPv4 ICMP报文 TCP头部 UDP头部 包过滤的依据 依赖于服务的过滤 独立于服务的过滤 有些类型的攻击很难用基本包头信息加以鉴别,因为独立于服务。要防止这类攻击,需要在过滤规则中考虑其它信息,如:路由表、特定的IP选项、特定的片段偏移等。不依赖于服务的攻击有三类: 1)源IP地址欺骗攻击 入侵者从伪装成源自一台内部主机的一个外部地点传送一些信息包;这些信息包似乎像包含了一个内部系统的源IP地址。如果这些信息包到达Router的外部接口,则舍弃每个含有这个源IP地址的信息包,就可以挫败这种源欺骗攻击。 推荐的过滤规则 任何进入内网的数据包不能将内部地址作为源地址 任何进入内网的数据包必须将内部地址
您可能关注的文档
- 8电子商务课件.ppt
- 08防火墙技术.ppt
- 8防火墙技术.ppt
- 8计算机网络.ppt
- 08局域网安全.ppt
- 08设计阶段的项目管理1.0.ppt
- 08神经网络3.ppt
- 08-网络扫描.ppt
- 9 安全防护与入侵检测 Sniffer.ppt
- 9、OSPF路由协议.ppt
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)