【廣告】
防火墻功能
防火墻是在兩個網(wǎng)絡(luò)通訊時執(zhí)行的一種訪問控制尺度,大限度阻止網(wǎng)絡(luò)中訪問你的網(wǎng)絡(luò)。是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。
過濾型防火墻
在Linux系統(tǒng)下,過濾功能是內(nèi)建于核心的(作為一個核心模塊,或者直接內(nèi)建),同時還有一些可以運用于數(shù)據(jù)包之上的技巧,不過常用的依然是查看包頭以決定包的命運。 過濾防火墻將對每一個接收到的包做出允許或拒絕的決定。具體地講,它針對每一個數(shù)據(jù)包的包頭,按照過濾規(guī)則進(jìn)行判定,與規(guī)則相匹配的包依據(jù)路由信息繼續(xù)轉(zhuǎn)發(fā),否則就丟棄。過濾是在IP層實現(xiàn)的,過濾根據(jù)數(shù)據(jù)包的源IP地址、目的IP地址、協(xié)議類型(TCP包、UDP包、ICMP包)、源端口、目的端口等包頭信息及數(shù)據(jù)包傳輸方向等信息來判斷是否允許數(shù)據(jù)包通過。
基于服務(wù)器的防毒防火墻
服務(wù)器是網(wǎng)絡(luò)的核心,一旦服務(wù)器被病毒,就會使服務(wù)器無法啟動,整個網(wǎng)絡(luò)陷于癱瘓,造成災(zāi)難性后果。目前基于服務(wù)器的防毒方法大都采用了NLM(NetWare Load Module)技術(shù)以NLM模塊方式進(jìn)行程序設(shè)計,以服務(wù)器為基礎(chǔ),提供實時掃描病毒能力。市場上的產(chǎn)品如Central Point公司的AntiVirus for Networks,Intel公司的LANdesk Virus Protect以及南京威爾德電腦公司的Lanclear for NetWare等都是采用了以服務(wù)器為基礎(chǔ)的防病毒技術(shù)。
防火墻實時反病毒技術(shù)
早在80年代未,就有一些單機(jī)版靜態(tài)殺毒軟件在國內(nèi)流行。但由于新病毒層出不窮以及產(chǎn)品售后服務(wù)與升級等方面的原因,用戶感覺到這些殺毒軟件無力應(yīng)付病毒的大舉進(jìn)攻。面對這種局面,當(dāng)時國內(nèi)就有人提出:為防治計算機(jī)病毒,可將重要的DOS引導(dǎo)文件和重要系統(tǒng)文件類似于網(wǎng)絡(luò)無盤工作站那樣固化到PC機(jī)的BIOS中,以避免病毒對這些文件的傳播。