代理服務設備(可能是一臺專屬的硬件,或只是普通機器上的一套軟件)也能像應用程序一樣回應輸入封包(例如連接要求),同時封鎖其他的封包,達到類似于防火墻的效果。
代理使得由外在網絡竄改一個內部系統更加困難, 并且一個內部系統誤用不一定會導致一個安全漏洞可開采從防火墻外面(只要應用代理剩下的原封和適當地被配置) 。 相反地, 入侵者也許劫持一個公開可及的系統和使用它作為代理人為他們自己的目的; 代理人然后偽裝作為那個系統對其它內部機器。 當對內部地址空間的用途加強安全, 破壞狂也許仍然使用方法譬如IP 欺騙試圖通過小包對目標網絡。
防火墻經常有網絡地址轉換(NAT) 的功能, 并且主機被保護在防火墻之后共同地使用所謂的“私人地址空間”, 依照被定義在[RFC 1918] 。 管理員經常設置了這樣情節在努力(無定論的有效率) 假裝內部地址或網絡。
防火墻的適當的配置要求技巧和智能。 它要求管理員對網絡協議和電腦安全有深入的了解。 因小差錯可使防火墻不能作為安全工具
億恩小路QQ572931335電話15890397512租用與托管有興趣請聯系我:億恩-小路1339268817 電話:15890397512 本文出自:億恩科技【www.laynepeng.cn】
服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]
|