防火墙类型有哪些

防火墙类型有:1、静态包过滤防火墙;2、电路级网关防火墙;3、状态检测防火墙;4、代理防火墙;5、新一代防火墙 (NGFW);6、混合型防火墙。静态包过滤防火墙,又称无状态检测防火墙,在 OSI 网络层(第 3 层)运行。

防火墙类型有哪些-Worktile社区

防火墙类型

不同类型的防火墙采用不同的过滤方法。虽然每种类型的防火墙都是为了超越前几代防火墙而开发,但大部分核心技术仍会沿用。

不同类型防火墙的区别在于它们执行下列操作的方式:

  1. 连接跟踪
  2. 过滤规则
  3. 审核日志

每种类型的防火墙都在标准化通信模型的不同级别运行,该模型称为开放系统互连模型 (OSI)。该模型可以更好地显示出每个防火墙如何与连接进行交互。

1、静态包过滤防火墙

静态包过滤防火墙,又称无状态检测防火墙,在 OSI 网络层(第 3 层)运行。这类防火墙会检查通过网络发送的各个数据包,根据它们的源位置和目标位置来进行基础过滤。要注意的是,之前已接受的连接不会被跟踪。这意味着每发送一个数据包都必须重新批准每个连接。

防火墙根据 IP 地址、端口和数据包协议进行过滤。这类防火墙至少可以防止两个网络在未经许可的情况下直接连接。

过滤规则根据手动创建的接入控制列表来设置。这些规则非常严格,很难在不影响网络可用性的情况下正确过滤掉未授权的流量。静态过滤需要持续手动修改才能有效使用。这类防火墙在小型网络上是可以管理的,但在大型网络上比较难以操作。

无法读取应用协议意味着无法读取数据包中传递的消息内容。如果无法读取内容,包过滤防火墙能提供的保护质量就会受限。

2、电路级网关防火墙

电路级网关在会话层(第 5 层)上运行。这类防火墙会检查尝试建立的连接中的功能数据包,如果运行良好,则允许两个网络之间保持持久的开放连接。之后,防火墙将停止监视此连接。

除了连接方法之外,电路级网关也类似于代理防火墙。

连接持续不受监控是比较危险的,因为可以通过合法的手段打开连接,之后恶意行为者可以无阻碍进入。

3、状态检测防火墙

状态检测防火墙,又称动态包过滤防火墙,与静态过滤防火墙相比,这类防火墙的独特之处在于能够监控持续的连接并记录历史连接。这类防火墙最初是在传输层(第 4 层)上运行的,但现在可以监控许多层,包括应用层(第 7 层)。

与静态过滤防火墙一样,状态检测防火墙根据技术属性(例如特定的数据包协议、IP 地址或端口)允许或阻止流量。不过,这些防火墙还利用状态表,根据连接状态进行独特的跟踪和过滤。

这类防火墙根据屏蔽路由器在状态表中记录的历史连接事件来更新过滤规则。

一般情况下,过滤决策基于管理员在设置计算机和防火墙时确定的规则。不过,状态表允许这些动态防火墙根据之前“学习”到的交互做出自己的决定。例如,过去导致过中断的流量类型可能会在将来被过滤掉。状态检测的灵活性使这类防火墙成为使用较广泛的保护屏障类型之一。

4、代理防火墙

代理防火墙,又称应用层防火墙(第 7 层),具备独特的应用协议读取和过滤功能。这类防火墙将应用层检测(又称“深度包检测”(DPI))和状态检测融合在一起。

代理防火墙会尽最大可能接近实际的物理屏障。与其他类型的防火墙不同,它充当外部网络和内部主机计算机之间的两台附加主机,其中一台作为每个网络的代表(又称“代理”)。

过滤基于应用层数据,而不仅仅是基于数据包的防火墙采用的 IP 地址、端口和基本数据包协议(UDP、ICMP)。读取并理解 FTP、HTTP、DNS 和其他协议可以对许多不同的数据特征进行更深入的调查和交叉过滤。

它类似于站在门口的守卫,主要负责监视和评估传入的数据。如果未检测到问题,则允许将数据传递给用户。

这种严密安全防护的缺点在于,它有时会干扰那些并不存在威胁的传入数据,因而导致功能延迟。

5、新一代防火墙 (NGFW)

不断演变的威胁越来越需要更强大的解决方案,而新一代防火墙可以将传统防火墙的功能与网络入侵防御系统结合在一起,从而解决这些问题。

针对特定威胁的新一代防火墙可以更精细地检查和识别特定威胁,例如高级恶意软件。它们更多地用于企业和复杂网络,可提供全面的解决方案来过滤威胁。

6、混合型防火墙

顾名思义,混合型防火墙在单个专用网络中使用两种或多种防火墙。

文章标题:防火墙类型有哪些,发布者:小编,转载请注明出处:https://worktile.com/kb/p/31102

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022年10月26日 下午11:42
下一篇 2022年10月27日 下午10:52

相关推荐

  • 什么是源码

    源码,又被称为源程序或原始代码,指的是用某种编程语言书写的程序代码。这种代码是为了让程序员能够理解和修改的,并且需要通过编译器或解释器转换为机器语言,使计算机能够执行。源码是软件开发的基础,通过它,程序员可以定义软件的功能、逻辑和界面。 一、源码的定义 源码,又被称为源程序或原始代码,指的是用某种编…

    2023年7月30日
    19100
  • 表格进度计划软件有哪些

    表格进度计划软件有:1、PingCode;2、Worktile;3、OpenProj;4、GanttProject ;5、DotProject。PingCode 是一款覆盖研发全生命周期的项目管理系统,被广泛用于需求收集、需求管理、需求优先级、产品路线图、项目管理(敏捷/kanban/瀑布)等领域。…

    2023年4月20日
    8300
  • mysql8.0和5.7区别

    MySQL 8.0与5.7的区别主要体现在:1、性能提升;2、新的默认字符集;3、更好的错误日志;4、提供了角色的概念;5、增强的JSON支持。从整体来看,MySQL 8.0在性能和功能上都做了较大的提升。 一、性能提升 MySQL 8.0相较于5.7在性能上进行了显著的提升,包括查询优化、增加了性…

    2023年6月5日
    1.1K00
  • 电脑有哪些好用的文件批量重命名软件

    好用的文件批量重命名软件有:1、图片编辑助手;2、Total Commander;3、菲菲更名宝贝。图片编辑助手是一个综合的图片编辑处理软件,它里面的功能还挺多的,还支持批量处理图片,用它给图片重命名还挺方便的。 一、图片编辑助手 一个综合的图片编辑处理软件,它里面的功能还挺多的,还支持批量处理图片…

    2023年5月5日
    10300
  • 仓管电脑办公软件基础知识

    仓库管理电脑办公软件的基础知识主要内容分为以下四部分:1、电脑办公软件在仓库管理中的应用;2、电脑办公软件种类及其功能特点;3、选择合适的仓库管理软件的注意事项;4、如何有效使用仓库管理软件提升工作效率。希望通过这篇文章,仓库管理人员能对电脑办公软件有更全面的理解,并能选择和使用适合自己的软件。 1…

    2023年8月3日
    37900
  • Linux是什么操作系统

    Linux,全称GNU/Linux,是一种免费使用和自由传播的类UNIX操作系统,其内核由林纳斯·本纳第克特·托瓦兹(Linus Benedict Torvalds)于1991年10月5日首次发布,它主要受到Minix和Unix思想的启发,是一个基于POSIX的多用户、多任务、支持多线程和多CPU的…

    2023年5月13日
    9700
  • 什么是零停机重启工具

    零停机重启工具(Zero Downtime Restart)是一种系统管理员使用的软件工具,用于在无需停机的情况下重启服务器或应用程序。这个工具可以帮助系统管理员避免服务中断和数据丢失,提高系统的可用性和稳定性。 零停机重启工具(Zero Downtime Restart)是一种系统管理员使用的软件…

    2023年5月29日
    2300
  • excel表格后缀xlsx和xls的区别

    excel表格后缀xlsx和xls的区别有:1、文件核心结构不同;2、版本不同;3、最大行列得数量不同。xls核心结构是复合文档类型的;xlsx 的核心结构是 XML 类型的结构,并且基于XML进行压缩(占用空间更小)。 1、文件核心结构不同 xls核心结构是复合文档类型的;xlsx 的核心结构是 …

    2023年1月31日
    22600
  • 项目文档怎么整理

    整理项目文档可以用以下软件整理:一、文档扫描;二、文件管理君;三、ES文件管理器;四、文件管理;五、文件管理器;六、X文件管理器;七、文件管理大师;八、安果文件管理;九、超卓文件管理器;十、ES文件管理器。 一、文档扫描 将纸质文件转移到线上,更好的进行管理,能够将纸质文件上的文字证件进行提取。转化…

    2023年4月27日
    7800
  • 有类似Codecademy的中文在线编程学习网站吗

    类似Codecademy的中文在线编程学习网站有:1、Exercism;2、中国大学Mooc;3、LintCode;4、Coursera;5、CSDN。Exercism 网站包含数千个练习,网站支持50多种编程语言的练习。它的练习也非常多样化,初学者或有丰富编程经验的人都可以进行练习。 1、Exer…

    2023年1月30日
    21900

发表回复

登录后才能评论
联系我们
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部