【廣告】
防火墻的基本功能
防火墻基本的功能是確保網(wǎng)絡(luò)流量的合法性,并在此前提下將網(wǎng)絡(luò)的流量快速的從一條鏈路轉(zhuǎn)發(fā)到另外的鏈路上去。早的防火墻模型開始談起,原始的防火墻是一臺“雙穴主機”,即具備兩個網(wǎng)絡(luò)接口,同時擁有兩個網(wǎng)絡(luò)層地址。防火墻將網(wǎng)絡(luò)上的流量通過相應(yīng)的網(wǎng)絡(luò)接口接收上來,按照OSI協(xié)議棧的七層結(jié)構(gòu)順序上傳,在適當?shù)膮f(xié)議層進行訪問規(guī)則和安全審查,然后將符合通過條件的報文從相應(yīng)的網(wǎng)絡(luò)接口送出,而對于那些不符合通過條件的報文則予以阻斷。因此,從這個角度上來說,防火墻是一個類似于橋接或路由器的、多端口的(網(wǎng)絡(luò)接口>=2)轉(zhuǎn)發(fā)設(shè)備,它跨接于多個分離的物理網(wǎng)段之間,并在報文轉(zhuǎn)發(fā)過程之中完成對報文的審查工作。
對個人用戶直接威脅的蠕蟲病毒防火墻
在以上分析的蠕蟲病毒中,只對安裝了特定的微軟組件的系統(tǒng)進行攻擊,而對廣大個人用戶而言,是不會安裝iis(微軟的因特網(wǎng)服務(wù)器程序,可以使允許在網(wǎng)上提供web服務(wù))或者是龐大的數(shù)據(jù)庫系統(tǒng)的!因此上述病毒并不會直接攻擊個個人用戶的電腦(當然能夠間接的通過網(wǎng)絡(luò)產(chǎn)生影響),但接下來分析的蠕蟲病毒,則是對個人用戶威脅較大,造成的損失也更大的一類蠕蟲病毒。
防火墻-惡意代碼的防范
用戶在上網(wǎng)是有可能接觸到惡意代碼,因此,惡意代碼成了寬帶的較大威脅之一。以前使用Modem,因為打開網(wǎng)頁的速度慢,在完全打開前關(guān)閉惡意網(wǎng)頁還有避免中招的可能性?,F(xiàn)在寬帶的速度這么快,所以很容易就被惡意代碼攻擊。一般惡意代碼都是因為加入了用編寫的惡意代碼才有破壞力的。這些惡意代碼就相當于一些小程序,只要打開該網(wǎng)頁就會被運行。所以要避免惡意代碼的攻擊只要禁止這些惡意代碼的運行就可以了。