千锋教育-做有情怀、有良心、有品质的职业教育机构

当前位置:首页  >  关于学院  >  技术干货  >  网络安全技术干货  >  正文

防火墙技术知识点集锦

来源:千锋教育
作者:syq
关键词: 南京 上海
2022-09-28
分享

  1.防火墙是一个由软件和硬件设备组合而成,在内部网和外部网之间、专用网与公共网之间构造的保护屏障,使内部网与外部网建立一个安全网关,保护内部网免受非法用户的侵入

防火墙技术知识点

  2.主要功能:建立集中监视点、隔绝内外网络以保护内部网络、强化网络安全策略、有效记录和审计内外网络之间的活动、代理转发、网络地址转换NAT、虚拟专用网VPN

  3.缺陷:无法防范不经防火墙的攻击,防火墙是一种被动安全策略执行设备对新攻击无法防范,不能防止利用标准网络协议中的缺陷进行的攻击,不能防止利用服务器其系统漏洞进行的攻击,不能防止数据驱动式攻击,无法保证准许服务的安全性,不能防止本身的安全漏洞威胁,不能防止感染力病毒的软件或文件的传输

  4.分类:

  (1)软件防火墙、硬件防火墙、芯片级防火墙

  (2)包过滤型:第一代静态包过滤型防火墙、第二代动态包过滤型防火墙(缺点:过滤判别依据是网络层和传输层的有限信息,规则是数目有限制,缺少上下文关联信息,不能有效过滤UDP和PRC一类协议,缺少审计和报警机制,对安全管理人员素质要求高)

  应用代理型:第一代应用网关型防火墙、第二代自适应代理型防火墙

  (3)单以主机防火墙、路由集成式防火墙、分布式防火墙

  (4)百兆防火墙、千兆防火墙

  5.应用:企业网络体系结构(包括边界网络、外围网络、内部网络)、内部防火墙系统应用(把用户分为完全信任用户、部分信任用户、不信任用户)、外围防火墙系统设计

  6.SYN Flood攻击原理:

  TCP三次握手,第一次 客户端发送一个带有SYN标记的TCP报文连接到服务器端,正式开始TCP连接请求。在发送的报文中指定自己所用的端口号以及TCP链接初始序号等信息;第二次服务端收到后发送SYN+ACK接受;第三次客户端发送ACK确认,连接建立

  由于某些原因,客户端不能收到服务器的确认数据报,造成半连接,服务器也进入等待。SYN Flood攻击利用这一服务器漏洞发出大量半连接,使服务器用大量CPU重发使得其崩溃

  7.防御SYN Flood攻击:SYN网关、被动式SYN网关、SYN中继

  注:本文部分文字和图片来源于网络,如有侵权,请联系删除。版权归原作者所有!

声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。

相关推荐

  • 数据库及数据安全知识点集锦 1.数据安全:保密性、完整性、可用性、可控性、可审查性;2.数据库安全:保护数据库及相关文件和数据资源,防止不合法使用造成的数据泄露更改或破坏。
  • 防火墙技术知识点集锦 1.防火墙是一个由软件和硬件设备组合而成,在内部网和外部网之间、专用网与公共网之间构造的保护屏障,使内部网与外部网建立一个安全网关,保护内部网免受非法用户的侵入
  • 计算机及手机病毒防范详解 1.计算机病毒是编制或在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序源码.
  • 黑客攻防与检测防御知识点集合 1.黑客主要攻击途径:攻击漏洞(即系统缺陷,是在软件、硬件、协议的具体实现或系统安全战略上存在的缺陷);入侵通道:通过网络端口(网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O缓冲区、通信传输与服务的接口);管理漏洞
  • 网络安全体系管理知识点集合 1.OSI网络安全体系结构:网络安全机制、网络安全服务(鉴别服务、访问控制服务、数据保密性服务、数据完整性服务、可审查性服务)
  • 网络安全技术基础知识点集合 1.网络协议是实现网络连接、交互、传输等功能的最基本规则和机制,是进行网络通信和数据交换的规则、标准、约定的集合,是一种特殊软件