防火墙(Firewall),也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)。它是一种位于内部网络与外部网络之间的网络安全系统。一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。

网络层防火墙

网络层防火墙可视为一种 IP 封包过滤器,运作在底层的TCP/IP协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。

我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。操作系统及网络设备大多已内置防火墙功能。

较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 IP地址、来源端口号、目的 IP 地址或端口号、服务类型(如HTTP 或是 FTP)。也能经由通信协议、TTL 值、来源的网域名称或网段...等属性来进行过滤。

应用层防火墙

应用层防火墙是在 TCP/IP 堆栈的“应用层”上运作,您使用浏览器时所产生的数据流或是使用 FTP 时的数据流都是属于这一层。应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包(通常是直接将封包丢弃)。理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里。

防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延。不过就实现而言,这个方法既烦且杂(软件有千千百百种啊),所以大部分的防火墙都不会考虑以这种方法设计。

XML 防火墙是一种新型态的应用层防火墙。

根据侧重不同,可分为:包过滤型防火墙、应用层网关型防火墙、服务器型防火墙。

数据库防火墙

数据库防火墙是一款基于数据库协议分析与控制技术的数据库安全防护系统。基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。

数据库防火墙通过SQL协议分析,根据预定义的禁止和许可策略让合法的SQL操作通过,阻断非法违规操作,形成数据库的外围防御圈,实现SQL危险操作的主动预防、实时审计。

数据库防火墙面对来自于外部的入侵行为,提供SQL注入禁止和数据库虚拟补丁包功能。

转载于:https://www.cnblogs.com/Roc-Atlantis/p/9456992.html

防火墙及其功能(转)相关推荐

  1. 什么是防火墙?防火墙的功能有哪些?

    什么是防火墙?防火墙的功能有哪些? 什么是防火墙? 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合.它可以通过监测.限制.更改跨越防火墙的数据流,尽 ...

  2. NGINX的奇淫技巧 —— 5. NGINX实现金盾防火墙的功能(防CC)

    NGINX的奇淫技巧 -- 5. NGINX实现金盾防火墙的功能(防CC) ARGUS 1月13日 发布 推荐 0 推荐 收藏 2 收藏,1.1k 浏览 文章整理中...... 实现思路 当服务器接收 ...

  3. 防火墙安全策略功能入门

    前面使用域间策略验证了设备的上线效果,这种配置方法是长期使用老版本设备命令行操作留下来的习惯.现在版本更新很快,WEB页面功能更加完善,其中新版本主推的安全策略配置功能,操作也很方便. 首先在命令行移 ...

  4. 防火墙DNS功能在配置防火墙策略中的应用

    随着云计算.大数据.AI等新兴技术的兴起,多活数据中心之间互相切换,保证业务100%稳定.许多数据中心都做到了多活,多活之间就导致业务地址可以在多个数据中心之间切换,今天是A地址,明天就是B地址,所以 ...

  5. (十三)洞悉linux下的Netfilteramp;iptables:为防火墙增添功能模块【实战】

    为netfilter/iptables增添新功能模块:ipp2p 一个防火墙功能模块包含两部分:内核空间的ko模块和用户空间的so模块.如下: 而且文件的命令都非常有讲究.例如我们有个模块名叫AAA, ...

  6. WAF应用防火墙的功能

    截取网络通信中的HTTP流量,再通过其过滤规则进行分析和拦截,这里要提醒的是,其防护效果取决与对应用逻辑的理解,与应用逻辑结合越是紧密,防护效果越好,WAF应用防火墙是应用层面安全防护的首道防线. 应 ...

  7. 配置华为防火墙NAT功能

    Web配置NAT功能: 命令行配置NAT功能: [FW1]nat-policy //配置NAT策略 [FW1-policy-nat]rule name trust_ISP //策略名称 [FW1-po ...

  8. linux 关闭防火墙scp功能,在 Linux 下使用 scp 命令

    将文件或文件夹从网络上的一个主机拷贝到另一个主机当中去. here:在 Linux 下使用 scp 命令 摘要: scp 是安全拷贝协议(Secure Copy Protocol)的缩写, scp 是 ...

  9. WEB应用防火墙的功能

    WEB应用防火墙主要是为了应对WEB应用攻击而诞生的一款网络防护产品. 那么,市面上有哪些常见的WEB攻击呢? SQL 注入即针对 Web 应用使用的数据库,通过注入一些非法的 SQL 语句,从而获 ...

最新文章

  1. ajax图书管理案例
  2. Repeater控件最后一笔记录高亮显示
  3. esp32 arduino adc_英雄联盟手游射手出装怎么出 adc英雄出装推荐
  4. 12人类为什么有战争
  5. 密码学专题 密钥生成|分组加密的模式 ECB|CBC|CFB|OFB
  6. CentOS 6.9/7通过yum安装指定版本的Redis
  7. 33. Avoid Hiding inerited names
  8. 地图测量面积工具app_GPS地图测量尺
  9. 房地产“产权分割制”是什么大杀器?
  10. GAN(生成对抗网络)的系统全面介绍(醍醐灌顶)
  11. SpringBoot项目实现微信小程序登录步骤
  12. 苹果手机使用计算机网络,苹果安卓手机使用usb共享网络给win10电脑的操作方法...
  13. cad转图片,cad图纸该如何转换成svg格式图片呢?
  14. 电脑突然连不上WiFi?按步骤检查
  15. unable to open debugger port问题解决
  16. VUE项目的e2e自动化测试超详细安装过程(保姆级)
  17. 【已解决】因为计算机丢失D3DCOMPILER_47.dll 的解决方法
  18. Richard Stallman
  19. 计算机网路络课设_学生宿舍网络规划与设计
  20. 固高Otostudio软件使用基础知识

热门文章

  1. 利用javascript实现简体与繁体的转换
  2. java注册登录客户端_GitHub - a-voyager/LoginSystem_Client: 登录注册系统(桌面客户端)——Java课程实践...
  3. 怎么打散铺铜_装修辅材有哪些?怎么选?元老级工头:照这样去买你家多住50年...
  4. linux 替换文件中的内容/查找、替换、全部替换
  5. Eureka集群搭建
  6. java高级数据类型_最新精品JAVA高级备课完美版——Java基本数据类型.pdf
  7. mysql 不通过关联查询表_mysql中多表不关联查询的实现方法详解
  8. 纯文本邮件转为html,将纯文本电子邮件转换为HTML邮件
  9. wireshark-win64-3.4.0安装_万达讲堂轴承安装后易损坏的原因,点进来,告诉你!
  10. python深度神经网络量化_深度神经网络数据集大小