零基础学网安之防火墙

防火墙基础

1、介绍

  • 防火墙(英语:Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术
  • 防火墙本质是基于策略来进行防护(一般都会有默认策略来阻挡一切流量)

2、防火墙策略

  • 接口包过滤:客户机访问防火墙本身
  • 域内安全策略:在同一个区域内流量经过防火墙
  • 域间安全策略:不同区域之间
  • 防火墙可以基于接口来划分区域
    • local:防火墙本身,安全级别最高,优先级最高
    • trust:信任区域(连接内网环境区域),安全级别比local区域低,但是比dmz、untrust高
    • dmz:非军事化管理区(隔离区)(连接对外发布服务器的服务器区域), 安全级别比trust低,比untrust高
    • untrust:非信任区域(连接外网环境区域),安全级别最低
    • 默认情况下(在没有任何策略情况下),高安全级别可以访问低安全级别,低安全级别不能访问高安全级别

3、防火墙发展

  • 包过滤
    • 判断信息是数据包的五元组,读取三层和四层报文头部(ACL)
    • 当防火墙收到一个流量后,检查规则,允许则放通,转发,目的方回包,回包时流量到达防火墙,继续检查规则,允许则放通(访问或回包都需要检查规则)
  • 应用代理
    • 判断应用层信息包
    • 目前一般集成在某一些防火墙设备上(http代理)
  • 状态检测
    • 是包过滤的升级
    • 当防火墙收到一个流量后,根据规则,允许则放通并且建立一个会话表,回包时,根据会话信息直接放通
  • web应用防火墙(WAF)
    • 判断信息是应用层的http或https信息(request和response)
  • 多合一网关(UTM)
  • 下一代防火墙(NGFW)
    • 集成了FW、IPS、AV、WAF

如果对您有帮助感谢点赞评论转发,博主将持续更新零基础学网安系列内容。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值