防火墙与NAT服务器

防火墙与NAT服务器


一、防火墙类别

依据防火墙管理的范围,可以将防火墙区分为网域型与单一主机型的控管防火墙。在单一主机型的控管方面, 主要的防火墙有数据包过滤型的 Netfilter 与依据服务软件程序的 TCP Wrappers 两种;若以区域型的防火墙而言, 由于此类防火墙都是当作路由器角色,因此防火墙类型主要则有数据包过滤的 Netfilter 与利用代理服务器 (proxy server) 进行存取代理的方式了。

  • Netfliter(数据包过滤机制)
    数据包过滤就是指分析进入主机的网络数据包,根据报文信息进行分析,包括MAC、IP、TCP、UDP等信息,来决定对该数据包进行放行还是拒绝。

  • TCP Wrappers(程序管理)
    TCP Wrappers主要是分析对某程序进行存取的对象,然后根据规则去分析该服务器程序是否准许该对象进行联机,由于主要是通过分析服务器程序来控管,因此与启动的端口无关,只与程序的名称有关。 举例来说,FTP 可以启动在非正规的 port 21 进行监听,当通过 Linux 内建的 TCP wrappers 限制 FTP 时,只要知道 FTP 的软件名称 (vsftpd) ,然后对它进行限制,则不管 FTP 启动在哪个端口,都会被该规则管理。

  • Proxy(代理服务器)
    代理服务器是一种网络服务,它可以代理用户的需求,代为前往服务器取得相关的资料。
    在这里插入图片描述

二、TCP Wrappers

TCP Wrappers通过客户端想要连接的程序文件名,分析客户端的IP,决定是否放行。TCP wrappers 就是透通过/etc/hosts.allow, /etc/hosts.deny 这两个文件来管理的一个类似防火墙的机制。

  • TCP Wrappers的执行规则:
    1.先以/etc/hosts.allow优先进行对比,符合则予以放行
    2.再以/etc/hosts.deny进行对比,符合则予以拒绝
    3.若不在这两个文件中,则予以放行

  • /etc/hosts.{allow|deny}的设置方式:

    <service> : <IP, domain, hostname>
    # <服务(即程序名称)> : <IP 或 领域 或 主机名> 
    

在这里插入图片描述

三、Linux的数据包过滤机制:iptables

当一个网络封包要进入到主机之前,会先经由 NetFilter 进行检查,那就是 iptables 的规则了。 检查通过则接受 (ACCEPT) 进入本机取得资源,如果检查不通过,则可能予以丢弃 (DROP),并且规则是有顺序的。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值