首页 > 产品中心

防火墙的作用是什么 防火墙的优缺点分析

  相信大家都听说过防火墙,防火墙在建筑中是一种具有较高能抗住火焰的极限的重要防火分隔物,是阻止火势蔓延的有力设施。但现在更多的是用来形容网络防火墙,那防火墙的作用是什么? 防火墙的优缺点有哪些?我们不难发现下:

  防火墙就是一个位于计算机和它所连接的网络之间的软件。该计算机流入流出的所有网络通信均要经过此防火墙。防火墙对流经它的网络通信进行扫描,这样子就能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,锁 封 特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

  防火墙作为内部网与外部网之间的一种访问控制设备, 常常安装在内部网和外部网交界点上。防火墙具有非常好的网络安全保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同保护级别。高级别的保护可能会禁止一些服务,如视频流等,但至少这是你自己的保护选择。主要作用:

  1、Internet防火墙可以有效的预防Internet上的危险(病毒、资源盗用)传播到网络内部;

  因为Internet上每天都有上百万人在那里收集信息、交换信息,不可避免地会出现个别品德不良的人,或违反规则的人,防火墙是为避免不良现象发生的交通警察,它执行站点的安全策略,仅仅容许认可的和符合规则的请求通过。

  因为所有进出信息都一定要通过防火墙,所以防火墙非常适用收集关于系统和网络使用和误用的信息。作为访问的唯一点,防火墙能在被保护的网络和外部网络之间进行记录。

  防火墙能够用来隔开网络中一个网段与另一个网段。这样,能预防影响一个网段的问题通过整个网络传播。

  所有进出的信息都一定要通过防火墙,防火墙便成为安全问题的检查点,使可疑的访问被拒绝于 门 外。

  “各扫自家门前雪,不管他人瓦上霜”,就是目前网络安全的现状。网络上病毒、木马、恶意试探等等造成的攻击行为络绎不绝。设置得当的防火墙能够阻挡他们,但是无法清除攻击源。即使防火墙进行了良好的设置,使得攻击无法穿透防火墙,但各种攻击仍然会源源不断地向防火墙发出尝试。例如接主干网10M网络带宽的某站点,其日常流量中平均有512K左右是攻击行为。那么,即使成功设置了防火墙后,这512K的攻击流量依然不会有丝毫减少。

  就如杀毒软件与病毒一样,总是先出现病毒,杀毒软件经过分析出特征码后加入到病毒库内才能查杀。防火墙的各种策略,也是在该攻击方式经过专家分析后给出其特征进而设置的。如果世界上新发现某个主机漏洞的cracker的把第一个攻击对象选中了您的网络,那么防火墙也没有很好的方法帮到您的

  由于要判断、处理流经防火墙的每一个包,因此防火墙在某些流量大、并发请求多的情况下,非常容易造成拥塞,成为整个网络的瓶颈影响性能。而当防火墙溢出的时候,整个防线就如同虚设,原本被禁止的连接也能从容通过了。

  某些情况下,攻击者利用服务器提供的服务进行缺陷攻击。例如利用开放了3389端口取得没打过sp补丁的win2k的超级权限、利用asp程序进行脚本攻击等。由于其行为在防火墙一级看来是“合理”和“合法”的,因此就被简单地放行了。

  “外紧内松”是一般局域网络的特点。或许一道严密防守的防火墙内部的网络是一片混乱也有一定的可能。通过社会工程学发送带木马的邮件、带木马的URL等方式,然后由中木马的机器主动对攻击者连接,将铁壁一样的防火墙瞬间破坏掉。另外,防火墙内部各主机间的攻击行为,防火墙也只有如旁观者一样冷视而爱莫能助。

  防火墙也是一个os,也有着其硬件系统和软件,因此依然有着漏洞和bug。所以其本身也可能受到攻击和出现软/硬件方面的故障。

  不管是funlove病毒也好,还是CIH也好。在内部网络用户来下载外网的带毒文件的时候,防火墙是不为所动的(这里的防火墙不是指单机/企业级的杀毒软件中的实时监控功能,虽然它们不少都叫“病毒防火墙”)。

  WinXP SP2(以下简称SP2)中的Windows防火墙取代了原来的Internet Con nec tion Firewall(ICF,互联网连接防火墙)。这个改进的防火墙默认设置为开启状态,并且支持IPv4和IPv6两种网络协议,可以为我们的电脑提供更多的安全保护。

  依次单击“开始控制面板”,然后在控制面板经典视图中双击“Windows防火墙”一项,即可打开Windows防火墙控制台。此外,还可以在SP2新增加的安全中心界面下,点击“Windows防火墙”打开防火墙控制台。

  1、在开始界面下 点击【桌面】或【Win+D】快捷键或单独按【Win】显示桌面。

  4、在用户帐户和家庭安全界面中依次点击【系统和安全】----【Windows 防火墙】

  5、进入防火墙设置界面下找到【启用或关闭Windows防火墙】点击进入。

  6、自定设置下分别点击专用网络设置【关闭Windows 防火墙】和公共网络设置【关闭Windows 防火墙】单选框。再点击确定。这样就关闭了Win8的防火墙。

返回顶部
Itibia Technologies