相关文章  
  • IPSec概述
  • IPSec基础(一)——IPSec概览
  • IPSec基础(二)——IPSec服务
  • IPSec基础(四)——密钥交换和密钥保护
  • 第三代安全网关:中国安全产业获得的重大机遇
  • 三层交换:决胜应用与安全
  • 防火墙后藏把刀
  • 如何定制企业防火墙安全机制
  • 用access-list 对抗“冲击波”病毒
  • 平衡无线安全技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    从防火墙结构谈防火墙管理4

    t从我的工作站远程登录到外部去。这本来是不应该成功的,但是我却成功了。那么数据包是怎样到达目的地的呢?经过了一系列的实验后,终于发现了这样一个简单的事实:那台机器通过一个以太网端口连接到网关LAN上,另一个路由器也被连接到了网关LAN上。而它的配置并不正确,并向内部发射了一个“缺省”路由项。从而使得那台机器获得了一条通往外部的路径。如果我们对内部网络的寄生缺省路由进行监视,或者我们的监视器不具有通告外部的IP地址,那么这种事情是可以避免的。
      应用级网关
      
      在防火墙的设计中,应用级网关代表了相反的极端。它不像包过滤那样拦截所有的信息,而是针对每一个特定的应用都有一个程序,说到这里大家就会发现,它是想在应用层实现防火墙的功能,答对了,这也就是应用级网关名称的由来。应用级网关有一个优点:它可以很方便地记录并控制所有的进/出的通信,如果你是一位有经验的网管的话,一定知道这一点是很重要的。很多公司和企业会限制员工的FTP通信,并控制带宽,很大程度上是基于公司安全的考虑,防止那些有价值的程序和数据被盗。但是,我们知道,这样的防火墙通常都只能防范那些来自于外部的攻击

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved