云服务器网:购买云服务器和VPS必上的网站!

服务器防火墙有哪几种类型

服务器防火墙有哪几种类型服务器防火墙的类型:1、网络层防火墙,它属于一种运行底层TCP/IP协议上的防火墙,能够对虚假IP进行过滤,避免黑客利用虚假IP地址进行攻击;2、利用层防火墙,它主要应用在TCP/IP堆栈的利用层上,能够拦截进出某利用程序的所有封包,从

服务器防火墙有哪几种类型

服务器防火墙的类型:1、网络层防火墙,它属于一种运行底层TCP/IP协议上的防火墙,能够对虚假IP进行过滤,避免黑客利用虚假IP地址进行攻击;2、利用层防火墙,它主要应用在TCP/IP堆栈的利用层上,能够拦截进出某利用程序的所有封包,从而防范电脑蠕虫或是木马程序的传播速度;3、数据库防火墙,它能够通过SQL协议分析,从而阻断数据库非法背规操作,提高了服务器数据安全性。

下面是详细介绍:

1、网络层防火墙

网络层防火墙可视为一种 IP 封包过滤器,运作在底层的TCP/IP协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概制止穿越防火墙(病毒除外,防火墙不能避免病毒侵入)。这些规则通常可以经过管理员定义或修改,不过某些防火墙装备可能只能套用内置的规则。

我们也能以另外一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。操作系统及网络装备大多已内置防火墙功能。

较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 IP地址、来源端口号、目的 IP 地址或端口号、服务类型(如 HTTP 或是 FTP)。也能经过通讯协议、TTL 值、来源的网域名称或网段…等属性来进行过滤。

2、利用层防火墙

利用层防火墙是在 TCP/IP 堆栈的“利用层”上运作,您使用浏览器时所产生的数据流或是使用 FTP 时的数据流都是属于这一层。利用层防火墙可以拦截进出某利用程序的所有封包,并且封闭其他的封包(通常是直接将封包抛弃)。理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里。

防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延。不过就实现而言,这个方法既烦且杂,所以大部份的防火墙都不会斟酌以这类方法设计。

XML 防火墙是一种新型态的利用层防火墙。

[2] 根据侧重区分,可分为:包过滤型防火墙、利用层网关型防火墙、服务器型防火墙。

3、数据库防火墙

数据库防火墙是一款基于数据库协议分析与控制技术的数据库安全防护系统。基于主动防御机制,实现数据库的访问行动控制、危险操作阻断、可疑行动审计。

数据库防火墙通过SQL协议分析,根据预定义的制止和许可策略让合法的SQL操作通过,阻断非法背规操作,构成数据库的外围防御圈,实现SQL危险操作的主动预防、实时审计。

数据库防火墙面对来自于外部的入侵行动,提供SQL注入制止和数据库虚拟补钉包功能。

本文来源:https://www.yuntue.com/post/175818.html | 云服务器网,转载请注明出处!

关于作者: yuntue

云服务器(www.yuntue.com)是一家专门做阿里云服务器代金券、腾讯云服务器优惠券的网站,这里你可以找到阿里云服务器腾讯云服务器等国内主流云服务器优惠价格,以及海外云服务器、vps主机等优惠信息,我们会为你提供性价比最高的云服务器和域名、数据库、CDN、免费邮箱等企业常用互联网资源。

为您推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注