什么是防火墻?防火墻一詞原指古代人們房屋之間修建的那道墻,這道墻可以防止火災發生的時候蔓延到別的房屋。發展至今,防火墻指的是隔離在本地網絡與外界網絡之間的一道防御系統。
下面就帶了解一起了解下防火墻的含義,以及防火墻有哪些原理吧!
1、什么是防火墻?
數據通過我們所謂的端口流入和流出設備。 防火墻是控制允許通過這些端口的防火墻,更重要的是不允許通過這些端口。 你可以把它想象成站在門口的保安,檢查嘗試進入或退出的所有內容的 ID。
對于大多數普通計算機或家庭網絡,防火墻應很少允許入站流量。其他設備很少需要未經請求地連接到設備或家庭網絡。
2、防火墻有哪些類型?
①網絡層防火墻
網絡層防火墻可視為一種IP封包過濾器,運作在底層的TCP/IP協議堆棧上。可以以枚舉的方式只允許符合特定規則的封包通過,其余的一概禁止穿越防火墻。這些規則通常可以經由管理員定義或修改,不過某些防火墻設備可能只能套用內置的規則。
②應用層防火墻
應用層防火墻可以攔截進出某應用程序的所有封包,并且封鎖其他的封包(通常是直接將封包丟棄)。理論上,這一類的防火墻可以完全阻絕外部的數據流進到受保護的機器里。
③數據庫防火墻
數據庫防火墻是一款基于數據庫協議分析與控制技術的數據庫安全防護系統。基于主動防御機制,實現數據庫的訪問行為控制、危險操作阻斷、可疑行為審計。
數據庫防火墻通過SQL協議分析,根據預定義的禁止和許可策略讓合法的SQL操作通過,阻斷非法違規操作,形成數據庫的外圍防御圈,實現SQL危險操作的主動預防、實時審計。 數據庫防火墻面對來自于外部的入侵行為,提供SQL注入禁止和數據庫虛擬補丁包功能。
④Linux 防火墻
Linux 防火墻在企業應用中非常有用,中小企業與網吧里有iptables 作為企業的NAT路由器,可以用來代替傳統路由器,而節約成本。IDC機房一般沒有硬件防火墻,IDC機房的服務器可以用Linux 防火墻代替硬件防火墻。
以上就是有關防火墻是什么的介紹。