- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙设计的基本原理
摘要:本文将向读者介绍IP Filter防火墙,同时也将介绍一些防火墙设计的基本原理。一.引言1. IP Filter是一款很棒的小型防火墙。与其他一些免费防火墙相比(ipfwadm, ipchains, ipfw),它更加小巧并且设计优雅。本文将系统地向读者介绍IP Filter防火墙。本文还将在使用规则方面介绍各种包过滤防火墙的相同点和不同点。如果你在以前对包过滤防火墙有一点认识的话你会发现那是非常有用的。当然如果你对此非常熟悉的话,你反而会觉得这篇文章在浪费你的时间。对此,我们强烈建议你阅读Chap-man与Zwicky O’Reilly合著的《Building Internet Firewalls》以及Stevens与Addison-Wesley合著的《TCP/IP Illustrated》第一卷.2. 注意:本文旨在介绍如何构建基于IP-Filter的防火墙,作者对因此引起的各种损坏不负责任。如果你不同意,你可以去聘请一位经验丰富的安全专家为你构建防火墙。3. 本文的版权归本文作者所有,任何复制与翻译请保留此版权声明。IP-Filter的官方主页:.au/~avalon/BSD平台下的IP-Filter:http://www.benzedrine.cx/pf.html本文的必威体育精装版版本可在如下网址找到/ipf/二.的防火墙都具备的,本章的基础知识对后续章节的阅读很有帮助,但必须明白的是仅仅防火墙基础知识本章将使你对IP Filter的规则与防火墙理论有个总体认识,文中涉及到的所有功能是所有设计优秀阅读本章还是不够的,要想构建一个高效安全的系统,你还需要认真阅读后续章节。1. 配置文件IP-Filter有一个配置文件(与那些逐条执行命令的不同),在Unix下配置文件每条规则为一行,有“#”标志的表明是注释,规则与注释可以在同一行,并且允许空格存在,以增强可读性。2. 基本规则的处理所有规则都将被由上至下而执行。这意味着如果你的配置文件如下:block in allpass in all 计算机将这样处理:block in allpass in all 也就是说当有一个包进来,IP-Filter所做的第一件事是:block in all 如果IP-Filter认为有必要,它会移向下一条规则并执行它:pass in all 此时你可能要问:“IP-Filter会移向下一条规则吗?”如果你对ipfwadm和ipfw熟悉的话,可能你就不会问了,并被搞得晕头转向,因为有的包不该通过却通过了而不该禁止的却被禁止了。许多包过滤防火墙都是在执行到与规则匹配时就不再继续将包与规则进行比较了,但IP-Filter不是这样。除非你强行中断,否则它会将包与所有规则进行比较,是否允许包通过取决于最后一条匹配的规则。在上例中,IP-Filter先看看包,再看看第一条规则:block in all IP-Filter想:“到目前为止,我想应该禁止这个包,”然后它又看看第二条规则:Pass in all “到目前为止,我想应该让这个包通过,”IP-Filter又看看第三条规则,已经没有规则了,所以它让这个包通过了。应该指出,即使规则如下包仍能通过:block in allblock in allblock in allblock in allpass in all 也就是说,没有累积效应,最后匹配的规则拥有优先权。3. 特殊规则的处理如果你对其它包过滤防火墙熟悉的话,你会觉得这种设计令人头晕,不够简洁并且处理速度不高。设想,你有100条规则,其中常用的是前10条,如果每个包到来时都让它全部比较的话会令事情变得很糟糕。幸运的是有一个关键词quick可以避免这种情况发生。如果有如下规则:block in quick allpass in all 这种情况下IP-Filter先看看第一条规则:block in quick all 数据包与规则匹配,检查结束,包将被毫无疑问的丢掉,没有记录,没有警告,什么都没有,下一条规则:pass in all 计算机根本就没遇到,它就如同不在配置文件里一样,前面规则中的终止关键词quick使得后面的规则失效。在这里IP-Filter虽然干得不错,但所有包都被丢掉了,为了使一些包通过,我们得做些修改。4. IP控制有很多标准可用于包过滤,最常用的是基于IP的,有很多IP地址是在公共网络传输时永远都不会遇到的,比如:/16(16是子网掩码,如果以十进制并带点的形式写出也许你会更熟悉,两种方式IP-Filter都接受)。如果你想禁止/16,你可以这样:block in quick from /16 to anypass in all 现在我们有了一条实用的规则了,想象一下,如果有一个包从来,检查第一条规则:block in q
您可能关注的文档
- 耳鼻喉头颈外科试题资料含答案(本科适用).doc
- 额定电压35kv及以下电力电缆技术规范.doc
- 阀门规格及其型号.doc
- 阀门试压方案.doc
- 阀门表示方法.doc
- 阀门编号意思.doc
- 阀门内件选用材料(使用温度).doc
- 阀门图例大全.doc
- 阀室施工方案.doc
- 阀门知识课件.doc
- 浙江省温州市浙南名校联盟2025-2026学年高一上学期期中联考数学试题含解析.docx
- 26高考数学提分秘诀重难点34圆锥曲线中的定点、定值、定直线问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点35概率与统计的综合问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点31圆锥曲线中的切线与切点弦问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点30圆锥曲线中的弦长问题与长度和、差、商、积问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点29巧解圆锥曲线的离心率问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx
- 寡核苷酸药物重复给药毒性研究技术指南.docx
- 重组溶瘤腺病毒生产质量管理标准.docx
- 26高考数学提分秘诀重难点27直线与圆中常考的最值与范围问题(举一反三专项训练)(全国通用)(含解析).docx
有哪些信誉好的足球投注网站
文档评论(0)