防火牆是用來控制網絡訪問的軟件或硬件。分爲如下兩類:一、基於主機的防火牆;二、基於網絡的防火牆。
基於主機的防火牆html
這是在單臺主機上運行的軟件,用來控制入站流量(從網絡向主機)和出站流量(從主機向網絡)。這些軟件安裝於操做系統之上,常見例子就是Linux上面的iptables和Windows上的Zone Alarm。
基於網絡的防火牆網絡
這些能夠是硬件設備或軟件,或者硬件設備和軟件相結合,用來保護來自於未受保護的入站通訊。svn
防火牆被安裝在受保護和不受保護的網絡之間,它們會查看全部的通訊,並經過設置規則來控制入站和出站的通訊。操作系統
參考連接:
https://nmap.org/book/idlescan.html
http://www.nmap.com.cn/doc/manual.shtm
https://seclists.org/nmap-dev/
https://svn.nmap.org/nmap/htm