成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

誰與爭鋒 論防火墻的軟硬之爭

原創
安全 新聞
你能解釋一下硬件防火墻與軟件防火墻有什么區別嗎?據我所知,幾乎所有的路由器都隨帶內置防火墻,是不是說我確實也需要在自己的個人電腦上安裝防火墻軟件?

【51CTO.com 6月30日外電頭條】近日有讀者提問:你能解釋一下硬件防火墻與軟件防火墻有什么區別嗎?據我所知,幾乎所有的路由器都隨帶內置防火墻,是不是說我確實也需要在自己的個人電腦上安裝防火墻軟件?

答復如下:在典型的家庭辦公室環境下,硬件防火墻和軟件防火墻可以執行互為補充的功能;結合使用可以提供比單獨使用更有力的保護。

[[34716]]

先來說說硬件防火墻。

硬件防火墻很重要,因為它們提供了第一道防線,可以抵御來自外界的幾種常見類型的攻擊。另外,它們一般幾乎不用什么配置就能起到很好的效果,可以保護本地網絡上的每臺機器。

典型寬帶路由器中的硬件防火墻使用一項名為數據包過濾的技術,這項技術可以分析數據包報頭,確定其源地址和目的地址。這些信息與一組預先定義的規則及/或用戶定義的規則進行比對,確定該數據包是不是合法的,因而再確定是允許進入還是拒之門外。

一種更先進的技術名為狀態數據包檢測(SPI),它會檢查數據包的另外特點,比如數據包的性質和實際來源(也就是說該數據來自互聯網還是來自本地網絡)、入站流量是不是現有出站連接(如網頁請求)的響應。

簡而言之,寬帶路由器中的硬件防火墻主要負責阻止外面的不良流量進入。這種防火墻的局限性在于,它通常把從本地網絡傳送到互聯網的各種流量也當作是安全的,這有時候是個問題。

不妨考慮這種情形:你打開了一封電子郵件,或者訪問一個網站,里面含有一個隱藏的惡意程序,目的在于偷偷把自己植入到你的機器上(或者騙你安裝它),然后通過互聯網把信息發送出去--此舉可能是為了竊取你的個人數據,也可能是將你的機器當作分布式拒絕服務(DDoS)攻擊的僵尸機器。目前這是一種最常見的感染方法。

由于這類程序生成的流量貌似合法(畢竟它來自你的網絡內部),一般會被允許離開網絡。如果硬件防火墻經配置后,可以阻止經由惡意程序使用的某個或某些TCP/IP端口傳輸的出站流量,就可以阻止惡意流量;但是考慮到可能使用的端口有65000多個,無法確信這種性質的程序可能會使用哪些端口,所以阻止合適端口的可能性就微乎其微。

此外,阻止端口還阻止了在你的任何聯網個人電腦上運行的合法程序使用這些端口。比如說,如果硬件防火墻阻止了旨在從你的機器生成和發送垃圾電子郵件的某個惡意軟件,同時也就阻止了使用微軟Outlook或Mozilla Thunderbird的功能(因為它們都生成同一種流量:經由端口25傳輸的SMTP流量)。

再來說說軟件防火墻的優點。

這時候軟件防火墻的優點正好可以彌補硬件防火墻的不足。由于軟件防火墻直接在計算機上運行,它勢必能夠了解關于網絡流量的更多情況,而不是只了解使用哪個端口、流量去向哪里;它還知道哪個程序試圖訪問互聯網,該程序是合法程序還是惡意程序(軟件防火墻會查詢定期更新的數據庫,來確定這一點)。

根據這些信息,軟件防火墻可以允許或禁止程序收發數據的功能。如果防火墻對于該程序的性質不太確定,就會提示用戶進一步確認,之后才允許流量通過。

簡而言之,軟件防火墻能夠更深入地檢查惡意流量,及時攔截,以免它離開你的計算機。

軟件防火墻的主要缺點在于,它們只能保護安裝了軟件防火墻的機器, 所以要用軟件防火墻來保護多臺計算機,必須購買多套軟件防火墻(或多個許可證),安裝到每一臺機器上,并逐一配置。這樣一來成本可能很高,管理起來也有難度,不過許多面向企業的防火墻軟件的確提供了集中安裝和管理的功能。

值得一提的是,Windows 7和Vista中的內置防火墻在默認情況下不會自動阻止出站流量,它們只會阻止入站流量。這是考慮使用第三方防火墻的原因之一,因為第三方防火墻在默認情況下一般就能處理入站流量和出站流量。(你得手動配置Windows防火墻來阻止出站流量,但對用戶來說不是很方便。)

這里有一個好辦法可以概括硬件防火墻與軟件防火墻之間的區別。不妨把硬件防火墻當成是夜總會的看門人,他手持名單檢查每個來者的身份,確保他們收到了邀請函。另一方面,軟件防火墻就好比是安保人員,確保沒有人偷偷溜進來,在里面搞些不適宜的活動,同時確保沒人把什么東西偷偷帶出去。

原文地址:http://www.smallbusinesscomputing.com/webmaster/article.php/3103431/Firewall-Debate-Hardware-vs-Software.htm

【51CTO.com獨家譯稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

責任編輯:佟健 來源: 51CTO.com
相關推薦

2010-12-08 09:29:27

下一代防火墻

2020-11-18 13:03:10

云防火墻安全運營云安全

2011-11-28 15:17:18

Web服務器NginxApache

2011-03-25 11:18:51

2010-09-14 13:08:52

2011-06-16 18:15:59

iCloud谷歌微軟

2014-09-17 10:59:59

APP

2010-12-21 18:04:26

2009-12-25 12:21:56

2010-09-09 17:22:36

2012-12-10 10:40:25

2009-08-28 11:25:59

2018-11-26 11:18:56

2011-03-15 17:25:38

2011-03-15 09:10:42

Linux防火墻Iptables

2009-02-16 09:49:00

軟件防火墻故障

2014-07-23 10:39:03

2021-06-25 18:31:37

云防火墻

2010-05-24 17:49:56

2011-06-27 13:31:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九色综合 | 天天拍天天操 | 精品三级在线观看 | 国产高清精品一区二区三区 | 久久久91精品国产一区二区三区 | 日韩欧美在线观看 | 波多野结衣精品在线 | 日本成人毛片 | 99re热精品视频 | 欧美一区二区三区在线观看 | 日韩精品在线一区 | 成人欧美一区二区三区黑人孕妇 | 欧美视频在线免费 | 天天干夜夜操 | 91视视频在线观看入口直接观看 | 久久久91| 欧美成人a | 久久国产精品久久久久久 | 国产精品视频导航 | 亚洲精品一区久久久久久 | 国产精品区二区三区日本 | 中文字幕一区二区三区四区五区 | 红桃视频一区二区三区免费 | 黄色大片网站 | 久久91精品国产一区二区 | 欧美一区二区三区久久精品 | 毛片网站在线观看 | 国产成人精品999在线观看 | 国产亚洲人成a在线v网站 | 九色综合网 | 国产不卡视频 | 日韩精品一区二区三区视频播放 | 一区二区三区免费观看 | 高清av在线 | av一区在线观看 | 日韩一区二区三区在线看 | 国产欧美一区二区精品久导航 | 一级免费在线视频 | 一区二区三区高清不卡 | 日韩电影免费观看中文字幕 | 99reav|