欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢飛科技

系統配置

當前優惠活動:

傳統防火墻與現代防火墻的區別是什么? - 夢飛科技

一直以來,防火墻的爭議不斷,許多接入商都不愿意使用防火墻了,認為防火墻會影響網站打開速度等等,但是這種問題只存在于傳統防火墻傳統防火墻主要是抵御各方面的攻擊,而現代防火墻能能提供客戶端防御及網絡防護,不僅有用,還是必需品。

傳統防火墻擅長抵御的攻擊

傳統防火墻只能阻止或允許特定IP地址和端口,能防護的東西相當有限。最常見的應用場景就是阻止未授權用戶或惡意軟件連接未受保護的監聽服務或守護進程。即便忽視路由器在IP/端口過濾上的超高效率,時代和攻擊類型也發生了改變,傳統防火墻如今很大程度上形同虛設。

20年前,阻止未授權連接很有意義。大多數計算機都防護不嚴,口令也弱,不僅滿載渾身漏洞的軟件,還往往開放有允許任何人登錄或連接的服務。發個畸形網絡包就能搞掉普通的服務器,而且這還是在管理員沒設置允許匿名連接的完全管理員權限遠程服務的情況下才需要,如果設了這種遠程管理服務,那基本上可以隨隨便便摸進服務器。至于Windows的匿名NETBIOS連接,在 Windows XP 默認禁止前的15年里,一直都是黑客的寶貴財富。

如果你的防火墻只是用于封禁未授權IP地址或協議,云服務器租用,那用個路由器會好得多,也快得多。計算機安全界有句格言:“首選最快最簡單的方法。”說的就是這個道理,如果有什么東西是可以用更快更有效率的設備加以封堵的,那就將那臺設備用作你的第一道防線。這樣會更快更有效率地摒除更多你不想要的流量。路由器的“上層”代碼要比防火墻少很多,規則列表也更短。路由器的條件決策循環比防火墻快上幾個數量級。不過,如今的威脅環境下,還需不需要封禁這些未授權連接,這一點難說。

防火墻最擅長阻止對監聽服務的未授權遠程連接,可以防止攻擊者在連接后利用緩沖區溢出接管計算機的控制權。這正是防火墻誕生的最主要原因。有缺陷的服務太常見了,都已經被認為是常態。沖擊波、Slammer蠕蟲之類的惡意程序利用這些服務可以在幾分鐘里席卷全世界。

現在的服務并沒有那么脆弱。程序員如今使用的編程語言默認就會檢查緩沖區溢出。用來阻止傳統漏洞利用方法的其他操作系統計算機安全措施也很擅長做這事兒。微軟每年都能在其產品線上發現130-150個漏洞。自2003年算起,發現的漏洞數約2000個。但只有5-10個是僅供遠程利用的。同一時期,蘋果和Linux機器的漏洞更多,但僅可遠程利用的漏洞進程占比是一樣的。

必須明確一點:雖然可利用的脆弱服務成百上千,但幾乎全都需要本地終端用戶做點兒什么才能發起攻擊。要么是點擊惡意鏈接,VPS,要么是訪問掛馬網站。為什么必須本地用戶參與?因為只有當終端用戶這么做的時候,才可以創建一條“經允許”的出站連接,然后順理成章地再來一條“經允許”的入站連接回連到用戶的計算機。如今所有攻擊幾乎都是“客戶端”攻擊,而防火墻并不擅長阻止此類連接。

端口阻塞不再有效

每個服務都用自身固定TCP/IP端口的時期,比如FTP用21/22、SMTP用25,這樣說來,傳統防火墻要更為有用些。

今天,全世界的網絡流量大部分都走80(HTTP)和443(HTTPS)端口,而且只用后者的情況會越來越多。那些尚未走443端口的網絡流量在未來幾年里也會切到443上的。如果什么都綁定在少量幾個端口上,那端口阻塞還有什么意義?不止如此,HTTPS默認加密的特性也會讓流量過濾更難以執行。

邊界正在消失

防火墻是典型的安全域邊界。定義出兩三個安全邊界就可以用防火墻控制其間的流量。然而,這些有效的、可保安全的邊界,這10年來一直在衰落。邊界從來都不完美,但自從我們開始將互聯網接入其他網絡,開始將WiFi路由器接入各種網絡,邊界就真正步入消亡了。

只有一兩個網絡邊界時,防火墻還能有點用,但當我們開始添加“隔離區(DMZ)”和其他“授權網絡”時,防火墻就顯得不夠用了。而當長期聯網成為常態,我們不得不承認,邊界和傳統防火墻的末日到了。

長期以來,很多IT安全人員都認為我們還擁有安全邊界,但只要一審計,就會發現這些邊界根本就漏得跟篩子一樣。因為怕破壞了某些關鍵服務或應用,網絡管理員基本上都會放行每個未定義的流量路徑。

防火墻管理糟糕

除了虛假的邊界安全感,大多數防火墻還管理糟糕。幾乎所有家庭用戶都不知道防火墻是什么、有什么用,即便自家電腦上默認開啟了防火墻,他們也從未關注或配置過。企業端的情況也不見得好到哪兒去,盡管企業安全人員有時候會自欺欺人地覺得自己做得還好。

夢飛科技 - 全球數據中心基礎服務領先供應商

Copyright © 2003-2019 MFISP.COM. 國外服務器租用 IDC公司 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 家居| 锡林浩特市| 唐海县| 牙克石市| 宁化县| 田阳县| 沛县| 贺兰县| 海伦市| 迁西县| 通城县| 文化| 连平县| 太原市| 嘉祥县| 咸丰县| 梁平县| 布尔津县| 舒兰市| 樟树市| 宜城市| 三亚市| 泸州市| 玉林市| 乡城县| 恩施市| 巩义市| 丹江口市| 方城县| 平顶山市| 内黄县| 涟水县| 鞍山市| 巍山| 邛崃市| 将乐县| 马关县| 东至县| 延川县| 绩溪县| 望谟县|