防火牆的前世今生

防火牆:將內網區域與外部不安全網絡區域隔離開來。 在遭受入侵時,做內外網隔離的策略叫做防火牆。 早期使用PAT+ACL實現防火牆功能。但不夠牢固,在修改源IP並在轉換表存在時訪問特定端口即可穿透。 發展階段1(包過濾)~-1989年: //靜態包過濾技術 1.Established ACL利用TCP的flag字段。只接受ACK和RST包 2.封掉低端口,放開高端口 3.自反ACL 因爲這些策略基於
相關文章
相關標籤/搜索