转载 [安全技术]防火墙从认识到相知达到网络中的自我保护

这些天在网安看到有些板友遇到入侵的麻烦, 给他们介绍了防火墙都不是太多的认识, 今天特此整理了一些关于防火墙的基础知识供大家认识防火墙、了解防火墙, 最后达到自我的保护 。
一、防火墙的作用
防火墙就是一个位于计算机和它所连接的网络之间的软件 。 该计算机流入流出的所有网络通信均要经过此防火墙 。
防火墙对流经它的网络通信进行扫描, 这样能够过滤掉一些攻击, 以免其在目标计算机上被执行 。 防火墙还可以关闭不使用的端口 。 而且它还能禁止特定端口的流出通信, 封锁特洛伊木马 。 最后, 它可以禁止来自特殊站点的访问, 从而防止来自不明入侵者的所有通信 。
防火墙具有很好的保护作用 。 入侵者必须首先穿越防火墙的安全防线, 才能接触目标计算机 。 你可以将防火墙配置成许多不同保护级别 。 高级别的保护可能会禁止一些服务, 如视频流等, 但至少这是你自己的保护选择 。
二、防火墙的工作原理
防火墙主要用语对付黑客用的 。 可以降低中毒几率 。 要杀毒还得靠杀毒软件
防火墙能增强机构内部网络的安全性 。 防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的服务以及哪些外部服务可以被内部人员访问 。 防火墙必须只允许授权的数据通过, 而且防火墙本身也必须能够免于渗透 。
防火墙的五大功能
一般来说, 防火墙具有以下几种功能:
1.允许网络管理员定义一个中心点来防止非法用户进入内部网络 。
2.可以很方便地监视网络的安全性, 并报警 。
3.可以作为部署NAT(Network Address Translation, 网络地址变换)的地点, 利用NAT技术, 将有限的IP地址动态或静态地与内部的IP地址对应起来, 用来缓解地址空间短缺的问题 。
4.是审计和记录Internet使用费用的一个最佳地点 。 网络管理员可以在此向管理部门提供Internet连接的费用情况, 查出潜在的带宽瓶颈位置, 并能够依据本机构的核算模式提供部门级的计费 。
装上防火墙会对上网的速度有一些的影响的, 但是为了自我在网络中的保护建意大家一定要装上 。 及时的更新防火墙, 查看开放的端口 。
最主要的保护还是来自自身, 最重要的是养好良好的上网习惯 。
【转载 [安全技术]防火墙从认识到相知达到网络中的自我保护】

    推荐阅读