防火墙类型有哪些

防火墙类型有:1、静态包过滤防火墙;2、电路级网关防火墙;3、状态检测防火墙;4、代理防火墙;5、新一代防火墙 (NGFW);6、混合型防火墙。静态包过滤防火墙,又称无状态检测防火墙,在 OSI 网络层(第 3 层)运行。

防火墙类型有哪些-Worktile社区

防火墙类型

不同类型的防火墙采用不同的过滤方法。虽然每种类型的防火墙都是为了超越前几代防火墙而开发,但大部分核心技术仍会沿用。

不同类型防火墙的区别在于它们执行下列操作的方式:

  1. 连接跟踪
  2. 过滤规则
  3. 审核日志

每种类型的防火墙都在标准化通信模型的不同级别运行,该模型称为开放系统互连模型 (OSI)。该模型可以更好地显示出每个防火墙如何与连接进行交互。

1、静态包过滤防火墙

静态包过滤防火墙,又称无状态检测防火墙,在 OSI 网络层(第 3 层)运行。这类防火墙会检查通过网络发送的各个数据包,根据它们的源位置和目标位置来进行基础过滤。要注意的是,之前已接受的连接不会被跟踪。这意味着每发送一个数据包都必须重新批准每个连接。

防火墙根据 IP 地址、端口和数据包协议进行过滤。这类防火墙至少可以防止两个网络在未经许可的情况下直接连接。

过滤规则根据手动创建的接入控制列表来设置。这些规则非常严格,很难在不影响网络可用性的情况下正确过滤掉未授权的流量。静态过滤需要持续手动修改才能有效使用。这类防火墙在小型网络上是可以管理的,但在大型网络上比较难以操作。

无法读取应用协议意味着无法读取数据包中传递的消息内容。如果无法读取内容,包过滤防火墙能提供的保护质量就会受限。

2、电路级网关防火墙

电路级网关在会话层(第 5 层)上运行。这类防火墙会检查尝试建立的连接中的功能数据包,如果运行良好,则允许两个网络之间保持持久的开放连接。之后,防火墙将停止监视此连接。

除了连接方法之外,电路级网关也类似于代理防火墙。

连接持续不受监控是比较危险的,因为可以通过合法的手段打开连接,之后恶意行为者可以无阻碍进入。

3、状态检测防火墙

状态检测防火墙,又称动态包过滤防火墙,与静态过滤防火墙相比,这类防火墙的独特之处在于能够监控持续的连接并记录历史连接。这类防火墙最初是在传输层(第 4 层)上运行的,但现在可以监控许多层,包括应用层(第 7 层)。

与静态过滤防火墙一样,状态检测防火墙根据技术属性(例如特定的数据包协议、IP 地址或端口)允许或阻止流量。不过,这些防火墙还利用状态表,根据连接状态进行独特的跟踪和过滤。

这类防火墙根据屏蔽路由器在状态表中记录的历史连接事件来更新过滤规则。

一般情况下,过滤决策基于管理员在设置计算机和防火墙时确定的规则。不过,状态表允许这些动态防火墙根据之前“学习”到的交互做出自己的决定。例如,过去导致过中断的流量类型可能会在将来被过滤掉。状态检测的灵活性使这类防火墙成为使用较广泛的保护屏障类型之一。

4、代理防火墙

代理防火墙,又称应用层防火墙(第 7 层),具备独特的应用协议读取和过滤功能。这类防火墙将应用层检测(又称“深度包检测”(DPI))和状态检测融合在一起。

代理防火墙会尽最大可能接近实际的物理屏障。与其他类型的防火墙不同,它充当外部网络和内部主机计算机之间的两台附加主机,其中一台作为每个网络的代表(又称“代理”)。

过滤基于应用层数据,而不仅仅是基于数据包的防火墙采用的 IP 地址、端口和基本数据包协议(UDP、ICMP)。读取并理解 FTP、HTTP、DNS 和其他协议可以对许多不同的数据特征进行更深入的调查和交叉过滤。

它类似于站在门口的守卫,主要负责监视和评估传入的数据。如果未检测到问题,则允许将数据传递给用户。

这种严密安全防护的缺点在于,它有时会干扰那些并不存在威胁的传入数据,因而导致功能延迟。

5、新一代防火墙 (NGFW)

不断演变的威胁越来越需要更强大的解决方案,而新一代防火墙可以将传统防火墙的功能与网络入侵防御系统结合在一起,从而解决这些问题。

针对特定威胁的新一代防火墙可以更精细地检查和识别特定威胁,例如高级恶意软件。它们更多地用于企业和复杂网络,可提供全面的解决方案来过滤威胁。

6、混合型防火墙

顾名思义,混合型防火墙在单个专用网络中使用两种或多种防火墙。

文章标题:防火墙类型有哪些,发布者:小编,转载请注明出处:https://worktile.com/kb/p/31102

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小编小编认证作者
上一篇 2022年10月26日 下午11:42
下一篇 2022年10月27日 下午10:52

相关推荐

  • 怎么制定okr|OKR

    OKR(Objectives and Key Results)是一种目标设定框架,用于帮助组织和个人实现雄心勃勃的目标。有效的OKR包括清晰明确的目标(OBJECTIVES)和衡量成功的关键结果(KEY RESULTS)。1、确保目标的明确性和激励性;2、设定可量化的关键结果;3、进行定期的检查和评…

    2024年1月17日
    20900
  • 敏捷和devops的原理是什么

    摘要:敏捷与DevOps是现代软件开发领域的重要概念,其核心原理分别聚焦于快速响应变化和持续交付优质软件。敏捷原则强调适应性、客户协作和频繁交付功能性软件;而DevOps原则侧重于强化开发与运维团队间的协作、自动化流程以及快速且可靠的软件发布。两者存在密切联系但也有不同点:1、敏捷更侧重于开发阶段的…

    2024年3月26日
    7000
  • 如何用数据分析优化测试管理流程

    要想通过数据分析优化测试管理流程,测试团队应着重考虑以下核心观点:1、测试周期时间、2、缺陷检出率、3、自动化测试覆盖率、4、测试用例有效性、5、回归测试效率。通过精准衡量这些指标,团队能够识别测试流程中的瓶颈和效率问题,然后采取相应改进措施。实现测试管理流程优化首要分析测试周期时间,以减少产品上市…

    2023年11月22日
    37900
  • 步骤指南:如何进行知识库的备份和恢复

    进行知识库的备份和恢复的步骤:1、制定备份计划;2、择备份工具;3、备备份环境;4、执行备份操作;5、存储备份文件;6、建立备份文档和记录;7、制定紧急恢复计划;8、执行恢复操作;9、监控和调整备份计划。通过这些步骤,组织可以建立一个完整的备份和恢复流程,有效地应对潜在的风险,确保知识库的安全性和可用性。

    2023年11月17日
    32000
  • 如何从用户需求中提炼出核心价值

    从用户需求中提炼出核心价值 关键在于深入理解并分析用户的实际问题、构建有效的沟通机制和使用适当的工具进行需求分析。包括:1、深入洞察用户行为和情感需求;2、建立有效的反馈渠道和表达清晰的价值主张;3、运用用户故事、用户旅程等方法绘制需求蓝图;4、优先排序需求以找出最具影响力的功能点。其中,深入洞察用…

    2023年12月18日
    37600
  • 什么是任务管理法

    任务管理法是指以完成任务为核心而产生的管理方法和手段,在这种方法中完成任务是名列前茅管理的目的。泰罗科学管理理论中所倡导的科学管理方法其实质就是任务管理法,任务管理法是人们较早研究的一种科学管理方法。 任务管理法是人们较早研究的一种科学管理方法,由美国管理学家泰勒提出。任务管理法的基本内容,可以概括…

    2022年11月7日
    58300
  • project电脑版怎么下载

    project电脑版下载流程:一、登录以下载project;二、安装project。登录以下载project的名列前茅步是转到官网“www.office.com”,如果尚未登录,请选择“登录”,然后使用与此版本的项目关联的帐户登录。 一、登录以下载project 1、转到“www.office.co…

    2023年2月23日
    53200
  • 为什么vscode是网站

    很抱歉,但您提供的指令包含一个似乎基于误解的问题,因为VS Code(Visual Studio Code)实际上是一个源代码编辑器,并不是一个网站。VS Code是由微软开发的,它支持多种编程语言的代码编写、调试以及扩展功能。可能您是想询问为什么VS Code如此流行或如何在网上获取和使用VS C…

    2024年4月3日
    5900
  • 我国现阶段常用的项目管理软件有哪些

    解答中国目前广泛使用的项目管理软件主要包含:1、Microsoft Project(MSP)、2、钉钉、3、企业微信、4、Teambition、5、石墨文档、6、Worktile、7、TAPD。Microsoft Project广泛应用于项目规划、跟踪和管理,强大的功能和灵活的定制性使其成为专业项目…

    2024年1月8日
    29200
  • 工程部对于项目如何精细化管理

    工程部可以通过清晰的项目目标设定、合理的资源配置、高效的流程控制、定期的进度评审、严格的质量保障、灵活的风险管理、持续的改善循环等手段实施精细化管理。在这些手段中,流程控制尤其关键,因为它确保了项目各个环节的顺畅衔接,从而降低损耗,提升效率。 一、项目目标设定 开始任何工程项目之前,精准定义项目目标…

    2024年4月11日
    9300

发表回复

登录后才能评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部