防火墻指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障,是一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關。
防火墻具有很好的保護作用,入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。防火墻可以配置成許多不同保護級別,高級別的保護可能會禁止一些服務。防護墻可分為,應用層防火墻和網絡層防火墻。
1、應用層防火墻
應用層防火墻是在TCP/IP堆棧的“應用層”上運作,在使用瀏覽器時所產生的數據流或是使用FTP時的數據流都是屬于這一層。一般來說,應用層防火墻可以完全阻絕外部的數據流進到受保護的機器里。應用層防火墻可以攔截進出某應用程序的所有封包,并且封鎖其他的封包。
2、網絡層防火墻
網絡層防火墻是一種IP封包過濾器,允許或拒絕封包資料通過的軟硬結合裝置,運作在底層的TCP/IP協議堆棧上,只允許符合特定規則的封包通過,除了防火墻不能防止病毒侵入,其余的一概禁止穿越防火墻。這些規則通常可以經由管理員定義或修改,不過某些防火墻設備可能只能套用內置的規則。
了解更多服務器及資訊,請關注夢飛科技官方網站,感謝您的支持!