- 6
- 0
- 约6.68千字
- 约 24页
- 2016-06-30 发布于湖北
- 举报
* 参数配置A:对发入内网邮件服务器的包放行(端口25是简单邮件传输协议SMTP服务器的端口号),但只针对一台网关主机。然而,对来自外网的主机的访问是阻止的,因为此主机有利用电子邮件发送海量文件攻击的历史记录,即它是黑名单成员。 参数配置B:这是默认的初始策略的明确表述,初始状态是将所有的进出包阻断。 参数配置C:此设置规定了任何内部网络的主机都可以向外部电子邮件服务器发送电子邮件。一个具有信宿端口号为25的TCP包可以被转发给外网的SMTP邮件服务器。此设置存在的问题是:公认端口号25一般就表示此包是发给SMTP邮件服务器的,但是外网的主机也可以将非邮件服务器的应用端口配置为25。如果防火墙使用了这样的设置,一个外网的攻击者能够将一个TCP包的信源端口号设为25,伪装成是外部SMTP邮件服务器发给内网主机的响应,从而欺骗防火墙,进入到内网的主机。 * 参数配置D:此规则设置可以实现在上述C项设置中所不能实现的目标。此设置利用了建立TCP连接的三次握手的一个属性:一旦内网的主机与外网的主机建立了TCP连接,外网主机将会向内网主机发回一个TCP的控制字段为ACK的确认包。因此,此规则说明它将允许信源IP地址是内部主机之一,而信宿端口号为25的IP包从防火墙出去。它也允许一个信源端口号为25,并在TCP控制字段中包含ACK确认标识的IP包从外网进入内网。注意在此规则中明确地指定了信源
您可能关注的文档
- 第四章法人概述.ppt
- 第四章反不正当竞争法概述.ppt
- 第四章房地产价格影响因素概述.ppt
- 第四章房地产经纪的代理业务概述.ppt
- 第四章房地产市场营销环境概述.ppt
- 第四章非流动资产概述.ppt
- 第四章风险后果预测概述.ppt
- 第四章风险评估之风险与评价概述.ppt
- 第四章风险投资的进入机制概述.ppt
- 第四章负债业务概述.ppt
- Unit 5 Travelling around第6课时 Part B Read and write-Part C(教学课件)英语人教PEP版五年级下册2026.pptx
- 2026人教PEP版英语五年级下册全册教学评教学设计.docx
- Unit 2 Our community第1课时 Part A Let’s talk&Look, ask and answer(教学课件)英语人教PEP版五年级下册.pptx
- Unit 2 Our community第3课时 Part A Let’s spell (教学课件)英语人教PEP版五年级下册2026.pptx
- Unit 7 How do things change第3课时 Communicate&Extend(教学课件)英语沪教版四年级下册2026.pptx
- Unit 6 From farm to table第1课时 Part A Let’s talk&Ask and answer (教学课件)英语人教PEP版四年级下册2026.pptx
- Unit 2 What do we like about school第3课时 Communicate - Extend (教学课件) 英语沪教版四年级下册2026.pptx
- Unit 4 My hometown第5课时 Part B Let's learn & Compare and say (教学课件)英语人教PEP版五年级下册2026.pptx
- Unit 5 Travelling around第2课时 Part A Let's learn&Think,write and say(教学课件)英语人教PEP版五年级下册2026.pptx
- 第5课:预防运动伤病的知识和技能 课件 2026 8年级全一册体育与健康.pptx
最近下载
- 2025年西京医院规培住院医师招募(196人)考试备考题库及答案解析.docx VIP
- 调度、调度自动化、调度通讯管理标准.doc VIP
- 常见的溶解度参数-液体体积-范德瓦尔斯面积体积.pdf VIP
- (高清版)DB44∕T 2083-2017 《高尔夫球服装基本技术要求》.pdf VIP
- 2025年公职人员经商办企业问题自查报告.docx
- 中国船级社材料设备指南 D01 液压舵机.pdf VIP
- 2025年水利工程质量检测员考试混凝土工程历年参考题库含答案详解5套.pdf
- 公路隧道喷射防水体系排水层研究.DOC
- T_CIESC 84-2025 工业用二(三氯甲基)碳酸酯.pdf VIP
- 成都市科隆化学品有限公司年产60吨氨基酸衍生物及高纯度化学品3万吨生产线建设项目竣工环保验收监测报告.docx VIP
原创力文档

文档评论(0)