防火墙漏洞扫描基础知识.pptVIP

  • 64
  • 0
  • 约6.17千字
  • 约 57页
  • 2021-10-19 发布于广东
  • 举报
简单规则例子——只允许访问外网WEB站点 目前,路由器都有建立访问列表(ACL)的功能,使用相关的命令就可以建立如上表所示的规则。 1. 包过滤防火墙 第二十页,共57页。 简单规则例子——只允许访问外网WEB站点 前面的规则只允许内网主机访问外网的Web网站,此外不允许任何其他的数据交换。 请求浏览 满足规则1允许通过 WWW.NCIAE.EDU.CN 回应的网页 满足规则2允许通过 Telnet登录外网主机 根据规则3拒绝通过 1. 包过滤防火墙 第二十一页,共57页。 包过滤防火墙优缺点 包过滤防火墙优点: 包过滤是“免费的”,大多数路由器具有该功能; 无需修改客户端和服务器端程序; 非常容易创建阻塞点; 包过滤防火墙缺点: 配置困难,特别是需要设置复杂规则时; 只能检测有限的信息,不能检测应用层的内容; 安全性较低,发生故障或配置错误时容易让数 据直接通过; 第二十二页,共57页。 2. 应用代理防火墙 简述:应用程序代理防火墙实际上并不允许在它连接的网络之间直接通信。应用代理型防火墙(Application Proxy) 是工作在OSI的最高层,即应用层。其特点是完全“阻隔”了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。如果不为特定的应用程序安装代理程序代码,这种服务是不会被支持的,不能建立任何连接。这种建立方式拒绝任何没有明

文档评论(0)

1亿VIP精品文档

相关文档