<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 包過濾防火墻的缺點有什么

        包過濾防火墻的缺點有什么

        時間: 林輝766 分享

        包過濾防火墻的缺點有什么

          我們經常所說的包過濾防火墻!它到底有什么缺點呢?下面由學習啦小編給你做出詳細的包過濾防火墻的缺點介紹!希望對你有幫助!

          包過濾防火墻的缺點介紹一

          一些包過濾網關不支持有效的用戶認證。

          規則表很快會變得很大而且復雜,規則很難測試。隨著表的增大和復雜性的增加,規則結構出現漏洞的可能 性也會增加。

          這種防火墻最大的缺陷是它依賴一個單一的部件來保護系統。如果這個部件出現了問題,會使得網絡大門敞開,而用戶甚至可能還不知道。

          在一般情況下,如果外部用戶被允許訪問內部主機,則它就可以訪問內部網上的任何主機。

          包過濾防火墻只能阻止一種類型的IP欺騙,即外部主機偽裝內部主機的IP,對于外部主機偽裝外部主機的IP欺騙卻不可能阻止,而且它不能防止DNS欺騙。

          雖然,包過濾防火墻有如上所述的缺點,但是在管理良好的小規模網絡上,它能夠正常的發揮其作用。一般情況下,人們不單獨使用包過濾網關,而是將它和其他設備(如堡壘主機等)聯合使用。

          包過濾的工作是通過查看數據包的源地址、目的地址或端口來實現的,一般來說,它不保持前后連接信息,過濾決定是根據 當前數據包的內容來做的。管理員可以做一個可接受機和服務的列表,以及一個不可接受機和服務的列表。在主機和網絡一級,利用數據包過濾很容易實現允許或禁止訪問。

          由此不難看出這個層次的防火墻的優點和弱點,由于防火墻只是工作在OSI的第三層(網絡層)和第四層(傳輸層),因此包過濾的防火墻的一個非常明顯的優勢就是速度,這是因為防火墻只是去檢查數據報的報頭,而對數據報所攜帶的內容沒有任何形勢的檢查,因此速度非常快。與此同時,這種防火墻的缺點也是顯而易見的,比較關鍵的幾點如下所述。

          (1)由于無法對數據報的內容進行核查,一次無法過濾或審核數據報的內容

          體現這一問題的一個很簡單的例子就是:對某個端口的開放意味著相應端口對應的服務所能夠提供的全部功能都被開放,即使通過防火墻的數據報有攻擊性,也無法進行控制和阻斷。例如在一個簡單的Web服務器,而包過濾的防火墻無法對數據報內容進行核查。因此,未打相應補丁的提供Web服務的系統,及時在防火墻的屏蔽之后,也會被攻擊著輕易獲取超級用戶的權限。

          (2)由于此種類型的防火墻工作在較低層次,防火墻本身所能接觸的信息較少,所以它無法提供描述細致事件的日志系統。

          此類防火墻生成的日志常常只是包括數據報捕獲的時間、網絡層的IP地址、傳輸層的端口等非常原始的信息。至于這個數據報內容是什么,防火墻不會理會,而這對安全管理員而言恰恰是很關鍵的。因為及時一個非常優秀的系統管理員,一旦陷入大量的通過/屏蔽的原始數據包信息中,往往也是難以理清頭緒,這在發生安全事件時給管理員的安全審計帶來很大的困難。

          (3)所有可能用到的端口(尤其是大于1024的端口)都必須開放,對外界暴露,從而極大地增加了被攻擊的可能性

          通常對于網絡上所有服務所需要的數據包進出防火墻的二端口都要仔細考慮,否則會產生意想不到的情況。然而我們知道,當被防火墻保護的設備與外界通信時,絕大多數應用要求發出請求的系統本身提供一個端口,用來接收外界返回的數據包,而且這個端口一般是在1024到65536之間不確定的,如果不開放這些端口,通信將無法完成,這樣就需要開放1024以上的全部端口,允許這些端口的數據包進出。而這就帶來非常大的安全隱患。例如:用戶網中有一臺UNIX服務器,對內部用戶開放了RPC服務,而這個服務是用在高端口的,那么這臺服務器非常容易遭到基于RPC應用的攻擊。

          (4)如果網絡結構比較復雜,那么對管理員而言配置訪問控制規則將非常困難

          當網絡發展到一定規模時,在路由器上配置訪問控制規則將會非常繁瑣,在一個規則甚至一個地址處出現錯誤都有可能導致整個訪問控制列表無法正常使用。

          包過濾防火墻的缺點介紹二

          1.不能防范惡意內部用戶.

          2.不能防范不通過防火墻的連接.

          3.不能防范全部的威脅.

          4.不能防范病毒.

        看了“包過濾防火墻的缺點有什么 ”文章的還看了:

        1.防火墻的優缺點及種類

        2.防火墻的分類與優缺點知識

        3.防火墻有什么類型

        4.淺談防火墻技術

        5.防火墻相關的基礎知識

        6.病毒防火墻的主流技術

        7.防火墻分類大全

        915973 主站蜘蛛池模板: 日韩精品一区二区三区视频| 精品国产午夜理论片不卡| 人妻熟女一区无中文字幕| 中文字幕国产精品一区二| 偷拍专区一区二区三区| 国产亚洲精品成人无码精品网站| 国产精品久久久久7777| 亚洲最大天堂无码精品区| 午夜福利yw在线观看2020| 九九热在线免费视频播放| 嫩草院一区二区乱码| 99久久亚洲综合精品成人网| 99精品国产一区二区三区2021| 在线 欧美 中文 亚洲 精品| 最好好看的中文字幕| 亚洲一区精品视频在线| 亚洲精品色哟哟一区二区| 精品无人乱码一区二区三区| 久久这里只精品国产2| 婷婷中文字幕| 浴室人妻的情欲hd三级国产| 日韩少妇人妻vs中文字幕| 大地资源高清播放在线观看| 热久久美女精品天天吊色| 免费人妻精品一区二| 中文字幕乱偷无码av先锋蜜桃| 久久亚洲精品中文字幕波多野结衣| 日韩a∨精品日韩在线观看 | 午夜成人无码免费看网站| 日韩成人精品一区二区三区| 亚洲男人在线无码视频| 女人香蕉久久毛毛片精品| 白丝乳交内射一二三区| 啦啦啦高清在线观看视频www| 在线A级毛片无码免费真人| 日韩精品高清自在线| 精品亚洲男人一区二区三区| 久久热这里只有精品最新| 亚洲 一区二区 在线| 精品久久久久久无码不卡| 亚洲精品无码永久在线观看|