学习笔记:防火墙认识

网络的功能是实现通讯,那么通讯就意味着有来有往,会有欺骗和勒索等威胁类似于现在的手机业务,防火墙就是一个可以用来保护通讯的工具。
既然是对通讯保护,也就是说要在通讯过程中进行检测。防火墙一般是集合了路由功能,一个界面连外网,几个界面连通内网
1,例如:外卖和快递的电话,我们手机软件有些是可以识别出来的,那么可以选择直接拒接。
起初,防火墙保护的方法是对源和目的进行连线防护,防护的五元组:源ip,源埠,协议型别,目的ip,目的埠,也就是包过滤。
这样通过设定规则就可以将有些外网ip拉入黑名单,拒绝访问。
2,如果某个电话号码在你的联络人中存在,或者你主动联络别人,那么这种是不需要安全检测的
状态检测和会话机制就是实现这个功能,单方面主动建立的连线会形成一个会话,类似手机上直接回拨就不再进行安全检测。
3,utm(unified threat manamgement)威胁统一管理
如果只是按照连线双方的地址,区域进行安全防护,这是远远不够的,因为两者通讯的内容也是非常重要的。
经常有些人拿手机号啊,微信啊,冒充同学,家长进行行骗,那么这类的安全是无法保证的。
如果说包过滤是在2-4层进行防护,那么utm就是在上层进行保护,有入侵防御,反病毒,url过滤等。
病毒软件只能防范计算机病毒,防火墙只能进行通讯过滤,入侵检测只能识别特定的恶意攻击行为,将这些序列集合在一起,功能是明面上强大了,但是是相对独立的,如果全开,就是一台机器干三台的活,会很慢,效能下降很多。
当然从硬件架构设计和紧凑型模式识别语言等,都可以大幅提高内容识别效率。
4NGFW下一代防火墙
从根本上进行融合不是简单的叠加功能,不需要再进行多余的解码,状态复原等操作,一次性对资料完成识别和扫描。
5,ASPF隐形通道
如果向ftp协议那种不止是一个连线,包括了控制和传输两个连线,那么设定一个规则,ftp的功能是无法实现的
ASPF进行检测应用层资讯,记录临时资料service-map表
本文福利
获取方式:1.在你手机的右上角有【关注】选项,或点选我的头像,点选关注!(关注我)
2.关注后,手机客户端点选我的主页面,右上角有私信,请私信发我:程式设计
电脑已经设定好了关键词自动回复,自动领取就好了!这几天上万个讯息,真的回复不过来,所以回复的时候请注意关键词!
其实做为一个开发者,有一个学习的氛围跟一个交流圈子特别重要这里请私信我“程式设计”不管你是小白还是大牛欢迎入住大家一起交流成长。小编会在里面不定期分享干货源代码,包括我精心整理的一份c++零基础教程。欢迎各位感兴趣的的小伙伴。
学习思路:

学习资料:
