网络安全——防火墙

基本概念

防火墙是一个系统,通过过滤传输数据达到防止未经授权的网络传输侵入私有网络,阻止不必要流量的同时允许必要流量进入。防火墙旨在私有和共有网络间建立一道安全屏障,因为网上总有黑客和恶意攻击入侵私有网络来破坏,防火墙就是防止这些侵入的屏障

防火墙由来

对于很多电脑和大型组织来说,墙至关重要,如果你不想网上所有人都可以随意进入公司设备,特别是进来捣乱的hacker,这是就需要防火墙来保护它们。计算机网络中的墙和建筑中的概念类似,这就是防火墙的由来。

访问控制列表ACL

建筑中的防火墙提供一道屏障,着火的时候,防火墙可以阻止火蔓延到另一边烧掉整个建筑,如果没有防火墙整个楼就886,网络中的墙和防火墙结果类似,会在恶意攻击私有网络之前将其阻挡在外,墙在现代社会使用广泛,墙会过滤想进入网络传输的信息,利用既有规则来判断是否可以进入,这些规则被称为访问控制列表ACL(ACCESS CONTROL LIST),网络管理者可以定制规划这些规则并决定哪些数据可以进入网络,哪些数据去到公网,通过规则掌控允许或禁止。

举个例子

 

这里有一份ACL,显示允许或禁止通过墙的IP地址,有些IP地址可以通过墙,有些会被拒绝,如果这些IP尝试进入网络,墙就会阻止它们,因为墙定义了该规则;但是其他IP地址可以进入,因为规则允许。墙不仅根据IP地址制定规则,也可以针对域名、协议、软件、端口、关键字来指定。

防火墙的基本工作原理:

比如,通过端口号来指定,规则允许端口号80数据进入,从这些端口发出的数据才能进入网络,所以任何数据使用这些端口都能通过墙;同时在墙中禁止23、25端口的数据,任何来自这些端口的数据都会被墙阻挡下来无法进入。

 

墙有不同的类型,一种是主机型防火墙,属于软件类防火墙,安装在计算机中只对安装的这台电脑进行保护。例如最新的win系统预安装了该类墙,也可以购买安装第三方公司开发的该类墙,例如Zone Alarm一款知名的防火墙程序,许多杀毒软件会内置该类墙。

另一种类型的墙为网络型防火墙,由硬件和软件共同构成,运行在网络层上,放置在私有和公有网络之间不像主机型电脑只保护单一电脑,网络型防火墙保护整个网络,通过应用于整个网络的管理规则来实现,恶意攻击在传入电脑前就会被拦截,网络型防火墙可以当作独立的产品,主要用于大型企业;也可以内置在路由器中,此类很多小企业适用;也可以部署在服务器云架构中。

如今,很多企业双管齐下,用网络防火墙保护整个网络,用主机型墙保护电脑和服务器,确保最大程度保护,即便恶意数据通过网络型防火墙主机型墙也会在它们到达前拦截下来.
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/488197.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

高质量阅读微信小程序ssm+论文源码调试讲解

第2章 开发环境与技术 高质量阅读微信小程序的编码实现需要搭建一定的环境和使用相应的技术,接下来的内容就是对高质量阅读微信小程序用到的技术和工具进行介绍。 2.1 MYSQL数据库 本课题所开发的应用程序在数据操作方面是不可预知的,是经常变动的&…

Linux部署oceanbase

一、源码部署 1. 下载官网安装包 https://www.oceanbase.com/softwarecenter 2. 上传安装包并解压缩 #在/home目录下创建oceanbase文件夹 mkdir oceanbase cd oceanbase/ tar -xzf oceanbase-all-in-one-4.2.1_bp10_20241122.el7.x86_64.tar.gz 3. 安装 cd oceanbase-all-in…

【论文阅读】Fifty Years of the ISCA: A Data-Driven Retrospective

学习体会: ISCA会议近五十年文章分析, 了解论文热点方向, 处理器依旧是热点! AI和并行是大趋势, 做XPU相关目前来说还是热点~ 摘录自原文 摘录: 数据来源和分析方法: 作者收集了 ACM 数字图书馆中所有 ISCA 论文,并使用 DBLP、Google Schol…

设置docker镜像加速器

阿里云镜像中心 https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors 登陆阿里云账号后,可以看到镜像加速器的配置,如下图所示 参考文章地址 Docker 镜像库国内加速的几种方法_docker 加速-CSDN博客

Mysql体系架构剖析——岁月云实战笔记

1 体系架构 理论内容阅读了mysql体系架构剖析,其他的根据岁月云的实战进行记录。 1.1 连接层 mysql最上层为连接服务,引入线程池,允许多台客户端连接,主要工作:连接处理、授权认证、安全防护、管理连接等。 连接处理&a…

Midjourney基础教程-功能界面详解

基础入门教程: 一.Midjourney快速入门(3步画出你的第一张图) 注: 1.平台为大家设置了自动翻译,可以直接写中文提示词,自动翻译成英文。当然要求更准确,大家可以先翻译成英 文在输入进来。 2.提示词如何去…

【git】--- 通过 git 和 gitolite 管理单仓库的 SDK

在编程的艺术世界里,代码和灵感需要寻找到最佳的交融点,才能打造出令人为之惊叹的作品。而在这座秋知叶i博客的殿堂里,我们将共同追寻这种完美结合,为未来的世界留下属于我们的独特印记。【git】--- 通过 git 和 gitolite 管理单仓库的 SDK 开发环境一、安装配置 gitolite二…

stm32 BOOT0与BOOT1设置问题

BOOT00时,不论 BOOT1等于多少, 都是从用户闪存启动的,也就是正常的工作模式;//一般我们调试用的就是这种,boot00,boot1悬空,悬空是指可以是0,也可以是1; BOOT01&#x…

TikTok无网络黑屏原因及解决方法

TikTok运营中最常见的问题就是出现黑屏和“Something went wrong”“No internet connection”等字样,这时TikTok往往已经无法正常使用,大大影响运营流程。那么这种情况是什么原因,又有什么解决办法? 一、无网络黑屏原因 1.‌地理…

Elasticsearch入门之HTTP基础操作

RESTful REST 指的是一组架构约束条件和原则。满足这些约束条件和原则的应用程序或设计就是 RESTful。Web 应用程序最重要的 REST 原则是,客户端和服务器之间的交互在请求之间是无状态的。从客户端到服务器的每个请求都必须包含理解请求所必需的信息。如果服务器在…

如何借助5G网关实现油罐车安全在线监测

油罐车是常见的特种运输车辆,用以运送各种汽油、柴油、原油等油品,运输危险系数大,而且由于油罐车需要经常行驶在城区道路,为城市各个加油站点、企业工厂运输补充所需油料,因此也是危化品运输车辆的重点监测和管控对象…

操作系统(2)操作系统的发展过程

一、手工操作阶段 在计算机刚刚出现的时候,并没有操作系统的概念。用户直接使用机器语言编程,并通过打孔卡或磁带等方式将程序输入到计算机中。计算机按照用户输入的程序进行运算,并在执行完毕后输出结果。这一阶段的操作系统功能完全由用户自…

时间敏感网络与工业通信的融合:光路科技电力专用交换机和TSN工业交换机亮相EP电力展

12月7日,第三十一届中国国际电力设备及技术展览会(EP Shanghai 2024)暨上海国际储能技术应用展览会在上海新国际博览中心圆满落幕。本届展会以“数字能源赋能新质生产力”为主题,系统地呈现了电力设备行业在技术融合、转型升级及上…

VMware:CentOS 7.* 连不上网络

1、修改网络适配 2、修改网卡配置参数 cd /etc/sysconfig/network-scripts/ vi ifcfg-e33# 修改 ONBOOTyes 3、重启网卡 service network restart 直接虚拟机中【ping 宿主机】,能PING通说明centOS和宿主机网络通了,只要宿主机有网,则 Ce…

SpringBoot【八】mybatis-plus条件构造器使用手册!

一、前言🔥 环境说明:Windows10 Idea2021.3.2 Jdk1.8 SpringBoot 2.3.1.RELEASE 经过上一期的mybatis-plus 入门教学,想必大家对它不是非常陌生了吧,这期呢,我主要是围绕以下几点展开,重点给大家介绍 里…

洛谷P1229 遍历问题(c嘎嘎)

题目链接:P1229 遍历问题 - 洛谷 | 计算机科学教育新生态 题目难度:普及/提高 解题思路: 对于一个二叉树,并不是给定前序(根左右)后序(左右根)就无法确定二叉树,只是说&#xff0…

selenium-ide web 自动化录制工具

https://www.selenium.dev/selenium-ide/ 官方下载插件安装 http://www.winwin7.com/soft/12693.html 官方下载不下来用这个安装的,拖过去安装 selenium的IDE插件进行录制和回放并导出为python/java脚本(10)_selenium ide脚本导出-CSDN博客…

【1】Python交叉编译到OpenHarmony标准系统运行(arm32位)

本文介绍如何Python语言如何在OpenHarmony标准系统运行,包括5.0r和4.1r以及4.0r,和未来版本的OpenHarmony版本上。 Python语言在OpenHarmony上使用,需要将Python解释器CPython移植到OpenHarmony标准系统。通过交叉编译的方式。 首先来了解几个概念: CPython 是 Python 编…

重生之我在异世界学智力题(2)

大家好,这里是小编的博客频道 小编的博客:就爱学编程 很高兴在CSDN这个大家庭与大家相识,希望能在这里与大家共同进步,共同收获更好的自己!!! 本文目录 引言智力题:逃离孤岛智力题&a…

基于SpringBoot和PostGIS的全球城市信息管理实践

目录 前言 一、业务需求介绍 1、功能思维导图 二、业务系统后台实现 1、Model层实现 2、业务层的实现 3、控制层的实现 三、前端管理业务的实现 1、全球城市列表的实现 2、详情页面实现 3、实际城市定位 四、总结 前言 在全球化和信息化时代背景下,城市作…