【网络】防火墙基本类型

五种基本的防火墙类型

  • packet filtering firewall
  • circuit-level gateway
  • application-level gateway (aka proxy firewall)
  • stateful inspection firewall
  • ext-generation firewall (NGFW)

当然有的防火墙可以包含上面多种特性,其实不会配置防火墙比没防火墙更可怕哈哈

packet filtering firewall

这种防火墙不会做路由,他们会查看网络包是否符合标准,比如包类型,端口号,IP地址等,主要是包头上面的东西,这种防火墙,简单粗暴,现在一般小公司可以做一些基本的防护,但是实际用途不大

优点: 高效便宜
缺点:

  • 它不会检查包中传输的数据
  • 而且比较难配置

Circuit-level gateway

主要是监控TCP握手来确保初始化是合法的,如果是合法的,在没关闭之前他会在表里村一条数据,当请求来的时候就放行

优点:简单低价,而且之处理请求,其他都阻塞掉

缺点:

  • 它是会话层的监控,一般情况下,它会和Application-level gateway在一起使用

Application-level gateway

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值