防火墙能够 网络防火墙 防火墙是否能够保证网络的绝对安全

防火墙是否能够保证网络的绝对安全

2007-06-05 08:19dutian365 | 分类:安全软件 | 浏览1614次 分享到:

2007-06-05 08:22网友采纳

什么杀软都不敢保证绝对安全,只不过在一定程度上可以拦截危险数据

防火墙定义

防火墙就是一个位于计算机和它所连接的网络之间的软件。该计算机流入流出的所有网络通信均要经过此防火墙。

防火墙的功能

防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

为什么使用防火墙

防火墙具有很好的保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同保护级别。高级别的保护可能会禁止一些服务,如视频流等,但至少这是你自己的保护选择。

防火墙的类型

防火墙有不同类型。一个防火墙可以是硬件自身的一部分,你可以将因特网连接和计算机都插入其中。防火墙也可以在一个独立的机器上运行,该机器作为它背后网络中所有计算机的代理和防火墙。最后,直接连在因特网的机器可以使用个人防火墙。

火墙是在网络之间设置的一道门

符合规则的包允许通过 否则封堵在外

你用防火墙关闭所有端口

可以保证你内外网的绝对禁行

但内部安全不安全并不是防火墙可以做主的

内部泄密 U盘中毒都是安全的隐患

安全和应用是双刃

为了应用只能放弃部分安全

如何取舍是考验管理员的智慧

防火墙:是指一个由软件系统和硬件设备组合而成的,在内部网和外部网之间的界面上构造的保护屏障。

浅谈防火墙的缺点与不足

1.防火墙可以阻断攻击,但不能消灭攻击源

“各扫自家门前雪,不管他人瓦上霜”,就是目前网络安全的现状。互联网上病毒、木马、恶意试探等等造成的攻击行为络绎不绝。设置得当的防火墙能够阻挡他们,但是无法清除攻击源。即使防火墙进行了良好的设置,使得攻击无法穿透防火墙,但各种攻击仍然会源源不断地向防火墙发出尝试。例如接主干网10M网络带宽的某站点,其日常流量中平均有512K左右是攻击行为。那么,即使成功设置了防火墙后,这512K的攻击流量依然不会有丝毫减少。

2.防火墙不能抵抗最新的未设置策略的攻击漏洞

就如杀毒软件与病毒一样,总是先出现病毒,杀毒软件经过分析出特征码后加入到病毒库内才能查杀。防火墙的各种策略,也是在该攻击方式经过专家分析后给出其特征进而设置的。如果世界上新发现某个主机漏洞的cracker的把第一个攻击对象选中了您的网络,那么防火墙也没有办法帮到您的。

3.防火墙的并发连接数限制容易导致拥塞或者溢出

由于要判断、处理流经防火墙的每一个包,因此防火墙在某些流量大、并发请求多的情况下,很容易导致拥塞,成为整个网络的瓶颈影响性能。而当防火墙溢出的时候,整个防线就如同虚设,原本被禁止的连接也能从容通过了。

4.防火墙对服务器合法开放的端口的攻击大多无法阻止

某些情况下,攻击者利用服务器提供的服务进行缺陷攻击。例如利用开放了3389端口取得没打过sp补丁的win2k的超级权限、利用asp程序进行脚本攻击等。由于其行为在防火墙一级看来是“合理”和“合法”的,因此就被简单地放行了。

5.防火墙对待内部主动发起连接的攻击一般无法阻止

“外紧内松”是一般局域网络的特点。或许一道严密防守的防火墙内部的网络是一片混乱也有可能。通过社会工程学发送带木马的邮件、带木马的URL等方式,然后由中木马的机

器主动对攻击者连接,将铁壁一样的防火墙瞬间破坏掉。

另外,防火墙内部各主机间的攻击行为,防火墙也只有如旁观者一样冷视而爱莫能助。

6.防火墙本身也会出现问题和受到攻击

防火墙也是一个os,也有着其硬件系统和软件,因此依然有着漏洞和bug。所以其本身也可能受到攻击和出现软/硬件方面的故障。

防火墙能够 网络防火墙 防火墙是否能够保证网络的绝对安全

7.防火墙不处理病毒

不管是funlove病毒也好,还是CIH也好。在内部网络用户下载外网的带毒文件的时候,防火墙是不为所动的(这里的防火墙不是指单机/企业级的杀毒软件中的实时监控功能,虽然它们不少都叫“病毒防火墙”)。

看到这里,或许您原本心目中的防火墙已经被我拉下了神台。是的,防火墙是网络安全的重要一环,但不代表设置了防火墙就能一定保证网络的安全。“真正的安全是一种意识,而非技术!”请牢记这句话。

不管怎么样,防火墙仍然有其积极的一面。在构建任何一个网络的防御工事时,除了物理上的隔离和目前新近提出的网闸概念外,首要的选择绝对是防火墙。

  

爱华网本文地址 » http://www.aihuau.com/a/349251/106212937328.html

更多阅读

如何关闭网络防火墙 怎么看自己的ip地址

如何关闭网络防火墙——简介网络防火墙本来对系统是其保护作用的,不过对于爱玩游戏的玩家来说非常头疼,魔兽争霸局域网进不去等等。那如何关闭呢?如何关闭网络防火墙——方法/步骤如何关闭网络防火墙 1、打开电脑的控制面板,在搜索哪里

Linux防火墙的配置实例 思科防火墙配置实例

Linux防火墙的配置实例2011年09月23日 星期五 上午 10:10转载自 分享最终编辑 ljx081我们该如何利用Linux操作系统自带的防火墙来提高网络的管理控制功能呢?具体的来说,我们可以分三步走。一是先在Linux服务器上开一个后门,这个后门是

深信服下一代防火墙推出“最懂你”的日志报表 深信服waf防火墙

  通过调研深信服下一代防火墙(NGAF)的使用体验,我们发现,大多数用户都希望不仅可以从日志报表中看到网络安全状况,更希望它能够简化运维、帮助决策。因此,针对日志报表功能,深信服下一代防火墙(NGAF)推出“最懂你的安全报表”,真正实现“你

声明:《防火墙能够 网络防火墙 防火墙是否能够保证网络的绝对安全》为网友月冷绰影斜分享!如侵犯到您的合法权益请联系我们删除