国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

傳統(tǒng)防火墻與現(xiàn)代防火墻的區(qū)別是什么?

一直以來,防火墻的爭議不斷,許多接入商都不愿意使用防火墻了,認為防火墻會影響網站打開速度等等,但是這種問題只存在于傳統(tǒng)防火墻,傳統(tǒng)防火墻主要是抵御各方面的攻擊,而現(xiàn)代防火墻能能提供客戶端防御及網絡防護,不僅有用,還是必需品。

一直以來,防火墻的爭議不斷,許多接入商都不愿意使用防火墻了,認為防火墻會影響網站打開速度等等,但是這種問題只存在于傳統(tǒng)防火墻,傳統(tǒng)防火墻主要是抵御各方面的攻擊,而現(xiàn)代防火墻能能提供客戶端防御及網絡防護,不僅有用,還是必需品。

傳統(tǒng)防火墻擅長抵御的攻擊

傳統(tǒng)防火墻只能阻止或允許特定IP地址和端口,能防護的東西相當有限。最常見的應用場景就是阻止未授權用戶或惡意軟件連接未受保護的監(jiān)聽服務或守護進程。即便忽視路由器在IP/端口過濾上的超高效率,時代和攻擊類型也發(fā)生了改變,傳統(tǒng)防火墻如今很大程度上形同虛設。

20年前,阻止未授權連接很有意義。大多數(shù)計算機都防護不嚴,口令也弱,不僅滿載渾身漏洞的軟件,還往往開放有允許任何人登錄或連接的服務。發(fā)個畸形網絡包就能搞掉普通的服務器,而且這還是在管理員沒設置允許匿名連接的完全管理員權限遠程服務的情況下才需要,如果設了這種遠程管理服務,那基本上可以隨隨便便摸進服務器。至于Windows的匿名NETBIOS連接,在 Windows XP 默認禁止前的15年里,一直都是黑客的寶貴財富。

如果你的防火墻只是用于封禁未授權IP地址或協(xié)議,那用個路由器會好得多,也快得多。計算機安全界有句格言:“首選最快最簡單的方法。”說的就是這個道理,如果有什么東西是可以用更快更有效率的設備加以封堵的,那就將那臺設備用作你的第一道防線。這樣會更快更有效率地摒除更多你不想要的流量。路由器的“上層”代碼要比防火墻少很多,規(guī)則列表也更短。路由器的條件決策循環(huán)比防火墻快上幾個數(shù)量級。不過,如今的威脅環(huán)境下,還需不需要封禁這些未授權連接,這一點難說。

防火墻最擅長阻止對監(jiān)聽服務的未授權遠程連接,可以防止攻擊者在連接后利用緩沖區(qū)溢出接管計算機的控制權。這正是防火墻誕生的最主要原因。有缺陷的服務太常見了,都已經被認為是常態(tài)。沖擊波、Slammer蠕蟲之類的惡意程序利用這些服務可以在幾分鐘里席卷全世界。

現(xiàn)在的服務并沒有那么脆弱。程序員如今使用的編程語言默認就會檢查緩沖區(qū)溢出。用來阻止傳統(tǒng)漏洞利用方法的其他操作系統(tǒng)計算機安全措施也很擅長做這事兒。微軟每年都能在其產品線上發(fā)現(xiàn)130-150個漏洞。自2003年算起,發(fā)現(xiàn)的漏洞數(shù)約2000個。但只有5-10個是僅供遠程利用的。同一時期,蘋果和Linux機器的漏洞更多,但僅可遠程利用的漏洞進程占比是一樣的。

必須明確一點:雖然可利用的脆弱服務成百上千,但幾乎全都需要本地終端用戶做點兒什么才能發(fā)起攻擊。要么是點擊惡意鏈接,要么是訪問掛馬網站。為什么必須本地用戶參與?因為只有當終端用戶這么做的時候,才可以創(chuàng)建一條“經允許”的出站連接,然后順理成章地再來一條“經允許”的入站連接回連到用戶的計算機。如今所有攻擊幾乎都是“客戶端”攻擊,而防火墻并不擅長阻止此類連接。

端口阻塞不再有效

每個服務都用自身固定TCP/IP端口的時期,比如FTP用21/22、SMTP用25,這樣說來,傳統(tǒng)防火墻要更為有用些。

今天,全世界的網絡流量大部分都走80(HTTP)和443(HTTPS)端口,而且只用后者的情況會越來越多。那些尚未走443端口的網絡流量在未來幾年里也會切到443上的。如果什么都綁定在少量幾個端口上,那端口阻塞還有什么意義?不止如此,HTTPS默認加密的特性也會讓流量過濾更難以執(zhí)行。

邊界正在消失

防火墻是典型的安全域邊界。定義出兩三個安全邊界就可以用防火墻控制其間的流量。然而,這些有效的、可保安全的邊界,這10年來一直在衰落。邊界從來都不完美,但自從我們開始將互聯(lián)網接入其他網絡,開始將WiFi路由器接入各種網絡,邊界就真正步入消亡了。

只有一兩個網絡邊界時,防火墻還能有點用,但當我們開始添加“隔離區(qū)(DMZ)”和其他“授權網絡”時,防火墻就顯得不夠用了。而當長期聯(lián)網成為常態(tài),我們不得不承認,邊界和傳統(tǒng)防火墻的末日到了。

長期以來,很多IT安全人員都認為我們還擁有安全邊界,但只要一審計,就會發(fā)現(xiàn)這些邊界根本就漏得跟篩子一樣。因為怕破壞了某些關鍵服務或應用,網絡管理員基本上都會放行每個未定義的流量路徑。

防火墻管理糟糕

除了虛假的邊界安全感,大多數(shù)防火墻還管理糟糕。幾乎所有家庭用戶都不知道防火墻是什么、有什么用,即便自家電腦上默認開啟了防火墻,他們也從未關注或配置過。企業(yè)端的情況也不見得好到哪兒去,盡管企業(yè)安全人員有時候會自欺欺人地覺得自己做得還好。

企業(yè)防火墻正確配置的情況真的很少見,一半以上都部署的是瘋狂的“任意()”規(guī)則,完全失去了設置防火墻的意義。絕大多數(shù)防火墻允許的流量通路和協(xié)議都比業(yè)務所需范圍要廣得多。而且,即使防火墻最初是正確配置的,只需一年時間,大多數(shù)企業(yè)就不得不為自己造成的防火墻配置泥潭花錢購買可以更好地管理防火墻配置的軟件。未授權配置更改讓公司企業(yè)無暇顧及怎么用防火墻保護自身安全。

糟糕的日志也是傳統(tǒng)防火墻痛點之一。絕大多數(shù)防火墻日志都包含百萬條事件記錄,雖然記錄詳盡準確,但對真正的安全防護來說毫無用處。防火墻的“噪音”實在太大,管理員應該注意的潛在有用事件反而被淹沒了。

另外,企業(yè)防火墻的修復情況也不容樂觀。保持更新,完全修復的防火墻少之又少。很多設備防火墻中存在公開已知漏洞。這些防火墻已經不是安全防線,反而成為了潛在的攻擊界面。

智能防火墻怎么樣?

今天的防火墻不僅僅是過濾端口和套接字,還帶有VPN或HTTPS檢查功能,甚至可以執(zhí)行入侵檢測/防御、URL過濾、上層攻擊阻塞、DDoS攻擊阻止和內聯(lián)修復等等操作。防火墻已經進化到遠遠超出簡單的端口和協(xié)議封禁的程度了。

IP地址和端口過濾這種傳統(tǒng)防火墻操作已經沒有太大價值,但今天的大多數(shù)防火墻所做的遠不止這些。防火墻已經從嚴格的邊界防線,進化到了內部脆弱核心的防護層。如果仔細觀察如今的防火墻所提供的各種服務,你會發(fā)現(xiàn)用于客戶端防護的和用于網絡防護的幾乎一樣多。這是件好事兒,廣受歡迎,且好處多多。

如果你正考慮購買新的防火墻,不妨關注那些提供可以消解最大風險的控制功能的(如:URL過濾、補丁發(fā)現(xiàn)、內聯(lián)修復)。畢竟,現(xiàn)代防火墻不應該和父母輩用的是同款。

河南億恩科技股份有限公司(www.czbl888.cn)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

標簽 防火墻
0
0
分享到:責任編輯:會會

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
热久久久久久久久| 国产九九在线观看| 欧美大片免费播放| 欧美三级午夜理伦三级| 国产成人生活片| 欧美aaa在线观看| 久国产精品视频| 亚洲欧美国产中文| 91蝌蚪视频在线观看| 欧美牲交a欧美牲交aⅴ免费真| 日韩成人三级视频| www.国产二区| 91九色丨porny丨国产jk| 久青草视频在线播放| 欧美少妇一区二区三区| 7777在线视频| 日韩免费在线观看av| 性一交一乱一伧国产女士spa| 日本精品久久久久久久久久| 国产精品69久久久| 久久久亚洲精品无码| 干日本少妇首页| 黄色片视频在线免费观看| 国产xxxxx在线观看| 国产午夜福利视频在线观看| 97在线免费公开视频| 亚洲中文字幕久久精品无码喷水 | 亚洲第一综合网站| 日韩中文在线字幕| 国产手机免费视频| 日本精品www| 亚欧在线免费观看| 亚洲一区二区福利视频| 天天干天天色天天爽| av动漫在线播放| 国产黄页在线观看| 免费国产成人av| 亚洲精品在线视频播放| 国产成年人在线观看| 成人免费a级片| 免费观看美女裸体网站| 三级4级全黄60分钟| 伊人国产精品视频| 4444亚洲人成无码网在线观看| 性一交一乱一伧国产女士spa| 苍井空浴缸大战猛男120分钟| 亚洲欧美日韩三级| 欧美无砖专区免费| 97xxxxx| 色18美女社区| 成年人午夜视频在线观看| 波多野结衣天堂| 先锋影音男人资源| 久久国产精品视频在线观看| 日本在线观看免费视频| mm131午夜| 精品视频免费在线播放| 午夜激情在线观看视频| 女女同性女同一区二区三区按摩| 日韩精品 欧美| 亚洲xxx在线观看| 国产 欧美 日韩 一区| 37pao成人国产永久免费视频| 免费av不卡在线| 国产91在线亚洲| 少妇黄色一级片| 亚洲天堂av一区二区| 欧美图片激情小说| 久久99爱视频| 日本一道本久久| 国内av免费观看| 欧美性大战久久久久xxx| 亚洲欧美一区二区三区不卡| 欧美日韩亚洲一| 一区二区三区四区免费观看| 久久午夜夜伦鲁鲁一区二区| www.欧美黄色| 欧美美女一级片| 日韩精品一区二区三区久久| 欧美亚洲视频一区| 欧美自拍小视频| 欧美 日本 亚洲| 免费看污污视频| 久久久久久久久久一区| 欧美视频第三页| 久久久久99精品成人片| 久久综合在线观看| 国产精品天天av精麻传媒| 成年人免费在线播放| 蜜臀av性久久久久蜜臀av| 在线免费观看av的网站| 欧美色图另类小说| 真实国产乱子伦对白视频| 不卡的在线视频| 国产理论在线播放| www.av片| 日本一区午夜艳熟免费| 99精品一区二区三区的区别| 亚洲色图 在线视频| 可以在线看的av网站| 女同性恋一区二区| 亚洲欧美日本一区二区| 91小视频网站| 日本三级免费观看| 少妇人妻大乳在线视频| 久久久久久久久影视| 欧美激情第四页| 女人高潮一级片| 三上悠亚av一区二区三区| 一本久道中文无码字幕av| 日本久久久精品视频| 国产原创popny丨九色| 精品少妇人欧美激情在线观看| 中文字幕黄色大片| 污污视频网站免费观看| 日韩少妇内射免费播放18禁裸乳| 国产女主播自拍| 日韩精品在线观看av| 国产一区 在线播放| www.黄色网址.com| 日日噜噜夜夜狠狠久久丁香五月| 欧洲美女亚洲激情| 亚洲综合123| 成人性生交视频免费观看| 亚洲综合123| 中国一级黄色录像| 超碰10000| a级黄色小视频| 欧美极品欧美精品欧美| www黄色av| 九九九在线观看视频| 九九视频精品在线观看| www.日本一区| 欧美日韩精品区别| 精品一区二区成人免费视频| 中国女人做爰视频| 性一交一乱一伧国产女士spa| 国产中文字幕乱人伦在线观看| 久青草视频在线播放| 男人日女人逼逼| 北条麻妃在线观看| 香蕉视频禁止18| 青青草原播放器| 99久久免费观看| 亚洲熟妇无码另类久久久| 欧美 激情 在线| 性生活免费在线观看| 成人高清在线观看视频| 亚洲天堂第一区| 久久免费视频3| 波多野结衣xxxx| 青青视频免费在线| 精品中文字幕av| 在线不卡一区二区三区| 久久久久久久香蕉| 色诱视频在线观看| 国产精欧美一区二区三区白种人| 欧美与动交zoz0z| 欧美日韩亚洲一| 日本中文字幕二区| 精品久久久久久无码中文野结衣| 老熟妇仑乱视频一区二区| 在线观看av免费观看| 免费在线黄网站| 天天爽人人爽夜夜爽| 国产91porn| 黄色av免费在线播放| 欧美少妇一级片| 日本a级片免费观看| 手机版av在线| 日本午夜激情视频| 国产福利精品一区二区三区| 国产美女在线一区| 三级在线免费看| 久久久久久久香蕉| 国产又猛又黄的视频| 免费的一级黄色片| 亚洲福利精品视频| 日韩黄色片在线| 久久国产激情视频| 欧美 丝袜 自拍 制服 另类| 亚洲精品免费一区亚洲精品免费精品一区| 香港三级日本三级a视频| www.xxx亚洲| 欧美人成在线观看| 精品国产鲁一鲁一区二区三区| 日韩精品视频在线观看视频| 亚洲五月天综合| 国产精品久久..4399| www.51色.com| 18岁视频在线观看| 亚洲色成人www永久在线观看| 无需播放器的av| 大j8黑人w巨大888a片| 男女h黄动漫啪啪无遮挡软件| 亚洲一二三区av| 国产老熟妇精品观看| 日韩中文在线字幕| 日本高清久久久| 成人亚洲视频在线观看|