防火墙的工作原理是什么?( 二 )

防火墙有两种 , 硬件防火墙和软件防火墙 , 都能起到保护作用并筛选出网络上的攻击者 。

防火墙通常使用的安全控制手段主要有包过滤、状态检测、代理服务 , 包过滤技术是一种简单、有效的安全控制技术 。

它通过在网络间相互连接的设备上加载允许、禁止来自某些特定的源地址、目的地址、TCP端口号等规则 , 对通过设备的数据包进行检查 , 限制数据包进出内部网络 。

包过滤的最大优点是对用户透明 , 传输性能高 。

但由于安全控制层次在网络层、传输层 , 安全控制的力度也只限于源地址 。

目的地址和端口号 , 因而只能进行较为初步的安全控制 , 对于恶意的拥塞攻击、内存覆盖攻击或病毒等高层次的攻击手段 , 则无能为力 。

防火墙基本特性

1、内部网络和外部网络之间的所有网络数据流都必须经过防火墙

推荐阅读