91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

下一代防火墻:不僅僅是ACL過(guò)濾器

賈虎世 ? 來(lái)源:廣州洋釩 ? 作者:廣州洋釩 ? 2023-01-10 16:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

幾十年來(lái),基于網(wǎng)絡(luò)的防火墻提供了必不可少的第一道防線。這些設(shè)備位于受信任和不受信任的網(wǎng)絡(luò)之間,并管理(通常是復(fù)雜的)規(guī)則集,這些規(guī)則集指示它們根據(jù)流量的來(lái)源、目的地和類(lèi)型是允許還是阻止流量。要?jiǎng)?chuàng)建有效的規(guī)則集,防火墻管理員必須準(zhǔn)確了解其環(huán)境的設(shè)備和應(yīng)用程序以及它們所依賴(lài)的協(xié)議和端口。這些規(guī)則集中的錯(cuò)誤可能會(huì)導(dǎo)致網(wǎng)絡(luò)連接丟失;因此,在對(duì)兩個(gè)設(shè)備之間的網(wǎng)絡(luò)連接進(jìn)行故障排除時(shí)要“首先檢查防火墻”。錯(cuò)誤可能會(huì)使敏感系統(tǒng)暴露在互聯(lián)網(wǎng)上或阻止對(duì)關(guān)鍵公司職能的訪問(wèn)。除了復(fù)雜的規(guī)則集,網(wǎng)絡(luò)流量配置文件在過(guò)去十年中也發(fā)生了變化。大多數(shù)新應(yīng)用程序使用超文本傳輸協(xié)議 (HTTP) 和安全超文本傳輸協(xié)議 (HTTPS),并且端口 80(分配給 HTTP 的端口)和端口 443(網(wǎng)站使用安全套接字層 (SSL) 的端口)分別過(guò)載。惡意軟件也試圖隱藏在這些端口上。即使您掌握傳統(tǒng)防火墻的規(guī)則集管理,它也可能無(wú)法檢查和阻止其中一些現(xiàn)代威脅。幸運(yùn)的是,現(xiàn)代商業(yè)和開(kāi)源防火墻包括更好的管理和智能,可幫助您從一些平凡的規(guī)則管理任務(wù)中解脫出來(lái),同時(shí)為這些高流量端口提供急需的監(jiān)管。

防火墻最初只是簡(jiǎn)單的過(guò)濾器,可以根據(jù)來(lái)源、目的地和協(xié)議來(lái)阻止和允許網(wǎng)絡(luò)流量。這些防火墻通常是具有兩個(gè)或更多網(wǎng)絡(luò)接口的物理設(shè)備,這些接口在邏輯上將網(wǎng)絡(luò)劃分為區(qū)域——例如,互聯(lián)網(wǎng)和內(nèi)部企業(yè)網(wǎng)絡(luò)。隨著時(shí)間的推移,防火墻添加了網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT)、動(dòng)態(tài)主機(jī)配置協(xié)議 (DHCP) 和域名服務(wù)器 (DNS) 服務(wù)等支持服務(wù),試圖將它們定位為“一體化”設(shè)備。即使是這些防火墻上最簡(jiǎn)單的規(guī)則,也需要管理員了解基礎(chǔ)設(shè)施服務(wù)和網(wǎng)絡(luò)概念(例如網(wǎng)絡(luò)尋址、端口和協(xié)議)的基礎(chǔ)知識(shí)。當(dāng)防火墻供應(yīng)商開(kāi)始添加虛擬專(zhuān)用網(wǎng)絡(luò)、端口轉(zhuǎn)發(fā)和服務(wù)器發(fā)布時(shí),防火墻和規(guī)則的復(fù)雜性增加了。所有這些服務(wù)和概念仍然是現(xiàn)代防火墻中的重要功能,但許多現(xiàn)在包括更高級(jí)的功能,如加密通信檢查以及應(yīng)用程序智能,以支持應(yīng)用程序?qū)拥陌踩呗詻Q策。

出于多種原因,僅通過(guò)協(xié)議嚴(yán)格管理網(wǎng)絡(luò)流量已不再足夠。

首先,大多數(shù)基于云的軟件即服務(wù)應(yīng)用程序和物聯(lián)網(wǎng) (IoT) 設(shè)備通過(guò) HTTP 進(jìn)行通信,如果它們精通安全性,則通過(guò)加密的 HTTPS 進(jìn)行通信。過(guò)去,防火墻管理員可能僅基于入站或出站 HTTP 和 HTTPS 來(lái)構(gòu)建規(guī)則,以試圖管理 Internet 網(wǎng)絡(luò)沖浪。同樣,他們可能會(huì)為文件傳輸尋址 FTP(端口 20/21)和通過(guò) Secure Shell (SSH)(端口 22)或終端服務(wù)(端口 3389)進(jìn)行遠(yuǎn)程訪問(wèn)創(chuàng)建防火墻規(guī)則。防火墻管理員會(huì)為大多數(shù)使用特定協(xié)議的應(yīng)用程序分配相應(yīng)的端口,這使他們能夠通過(guò)規(guī)范該協(xié)議的使用來(lái)管理這些應(yīng)用程序。發(fā)生了轉(zhuǎn)變,如今許多應(yīng)用程序——無(wú)論是網(wǎng)上沖浪、文件傳輸還是遠(yuǎn)程訪問(wèn)——都使用 HTTP 或 HTTPS,

其次,應(yīng)用程序現(xiàn)在經(jīng)常加密其有效負(fù)載,如果沒(méi)有更先進(jìn)的技術(shù),幾乎不可能進(jìn)行數(shù)據(jù)包檢查。

第三,像 DNS 和 NTP(網(wǎng)絡(luò)時(shí)間協(xié)議)這樣的關(guān)鍵支持協(xié)議通常被列入白名單,并允許在網(wǎng)絡(luò)安全區(qū)域之間不受限制地通過(guò)。攻擊者也知道這一點(diǎn),并開(kāi)始劫持這些端口——無(wú)論是將他們的通信隱藏在加密之后,還是發(fā)出偽造的 DNS“請(qǐng)求”來(lái)隱藏被盜的公司機(jī)密。

防火墻供應(yīng)商不斷發(fā)展他們的產(chǎn)品,以通過(guò)現(xiàn)有技術(shù)和新技術(shù)的進(jìn)步來(lái)幫助解決這些問(wèn)題。

加密

現(xiàn)代防火墻技術(shù)利用更快的處理器和分布式架構(gòu),允許它們動(dòng)態(tài)解密-檢查-加密通過(guò)它的加密流量。這允許在防火墻上解密 HTTPS 和 SSH 流量,根據(jù)定義的標(biāo)準(zhǔn)檢查有效負(fù)載,并決定是阻止流量還是重新加密并交付它。為了減輕隱私問(wèn)題并遵守地緣政治要求,請(qǐng)尋找可讓您定義特定策略元素的防火墻功能,以便您可以確定可以解密哪些類(lèi)型的通信以及哪些必須保密。

應(yīng)用感知規(guī)則

防火墻通過(guò)區(qū)分網(wǎng)絡(luò)通信流中包含的特征來(lái)區(qū)分和調(diào)節(jié)流量,從而得以生存和生存。應(yīng)用程序感知防火墻(包括 Web 應(yīng)用程序防火墻)允許防火墻更深入地研究特定協(xié)議(如 HTTP),以確定使用該協(xié)議的應(yīng)用程序是否合法并獲得批準(zhǔn)。這些技術(shù)可以檢測(cè)并阻止劫持其他協(xié)議進(jìn)行自身通信的惡意應(yīng)用程序。以一個(gè)試圖通過(guò)端口 53 (DNS) 聯(lián)系另一個(gè)命令和控制服務(wù)器的惡意軟件為例。在第 4 層(傳輸層)配置為允許端口 53 流量的傳統(tǒng)防火墻規(guī)則可能會(huì)允許此惡意軟件通過(guò)。然而,應(yīng)用程序感知防火墻在第 7 層(應(yīng)用程序?qū)?檢查相同的數(shù)據(jù)包,可能能夠確定它在端口 53 上檢測(cè)到的流量并不代表真正的 DNS 通信,并將其標(biāo)記為非法流量并阻止它。具有應(yīng)用程序檢測(cè)功能的防火墻還可以區(qū)分不同的應(yīng)用程序,例如是否阻止社交媒體或點(diǎn)對(duì)點(diǎn)文件傳輸應(yīng)用程序,即使它們都使用 HTTP?;?IP 和 DNS 信息將網(wǎng)站列入黑名單和白名單并不新鮮,但現(xiàn)在防火墻可以根據(jù)有效負(fù)載本身識(shí)別和分類(lèi)應(yīng)用程序,而不僅僅是依賴(lài)目的地?cái)?shù)據(jù)庫(kù)。具有應(yīng)用程序檢測(cè)功能的防火墻還可以區(qū)分不同的應(yīng)用程序,例如是否阻止社交媒體或點(diǎn)對(duì)點(diǎn)文件傳輸應(yīng)用程序,即使它們都使用 HTTP?;?IP 和 DNS 信息將網(wǎng)站列入黑名單和白名單并不新鮮,但現(xiàn)在防火墻可以根據(jù)有效負(fù)載本身識(shí)別和分類(lèi)應(yīng)用程序,而不僅僅是依賴(lài)目的地?cái)?shù)據(jù)庫(kù)。具有應(yīng)用程序檢測(cè)功能的防火墻還可以區(qū)分不同的應(yīng)用程序,例如是否阻止社交媒體或點(diǎn)對(duì)點(diǎn)文件傳輸應(yīng)用程序,即使它們都使用 HTTP。基于 IP 和 DNS 信息將網(wǎng)站列入黑名單和白名單并不新鮮,但現(xiàn)在防火墻可以根據(jù)有效負(fù)載本身識(shí)別和分類(lèi)應(yīng)用程序,而不僅僅是依賴(lài)目的地?cái)?shù)據(jù)庫(kù)。

基于對(duì)象的規(guī)則

基于對(duì)象定義網(wǎng)絡(luò)策略有助于簡(jiǎn)化您必須直接管理的規(guī)則集。例如,定義一個(gè)名為“web 服務(wù)器”的新對(duì)象可能更容易,它本身包含所有單獨(dú)的 web 服務(wù)器對(duì)象。然后,您可以創(chuàng)建一個(gè)規(guī)則,允許通過(guò)“網(wǎng)絡(luò)協(xié)議”對(duì)象從“互聯(lián)網(wǎng)”區(qū)域訪問(wèn)“網(wǎng)絡(luò)服務(wù)器”對(duì)象。對(duì)于人類(lèi)來(lái)說(shuō),這意味著可能只需要管理一個(gè)防火墻規(guī)則??梢钥焖衮?yàn)證對(duì)象成員資格以及該對(duì)象中包含的適當(dāng)“網(wǎng)絡(luò)協(xié)議”列表。當(dāng) Web 服務(wù)器來(lái)來(lái)去去或 IP 地址發(fā)生變化時(shí),您可以更新各個(gè) Web 服務(wù)器對(duì)象的清單,并確保規(guī)則會(huì)自動(dòng)更新以反映最新更改。審計(jì)員也喜歡這樣,因?yàn)樗麄兛梢钥吹侥男?duì)象是哪些組的成員以及該組擁有哪些權(quán)限。與滾動(dòng)瀏覽由 IP 地址和協(xié)議端口號(hào)定義的單個(gè)防火墻規(guī)則行相比,這種基于對(duì)象的方法還可能更容易發(fā)現(xiàn)差距或錯(cuò)誤。

身份

傳統(tǒng)防火墻依靠 IP 地址來(lái)構(gòu)建規(guī)則。雖然 IP 地址仍然是識(shí)別特定設(shè)備通信的常用屬性,但它可能不足以將活動(dòng)與人相關(guān)聯(lián)。無(wú)線訪問(wèn)、移動(dòng)用戶、虛擬化容器、IPv4 與 IPv6 尋址以及云部署都使得將操作歸因于 IP 地址變得更加困難。功能更強(qiáng)大的防火墻可以識(shí)別聯(lián)合身份和目錄服務(wù)并與之集成,以在允許訪問(wèn)之前對(duì)用戶進(jìn)行身份驗(yàn)證。

指標(biāo)和測(cè)量

直接內(nèi)置于防火墻中的商業(yè)智能軟件有助于防火墻管理,并顯著擴(kuò)展報(bào)告功能,超越臭名昭著的“頂級(jí)談話者”報(bào)告。這些工具允許防火墻管理員將網(wǎng)絡(luò)通信數(shù)據(jù)動(dòng)態(tài)地轉(zhuǎn)換和分割成可操作的報(bào)告,并且在許多情況下,這些報(bào)告可以被深入挖掘以揭示隱藏的洞察力。

云和分布式部署

隨著越來(lái)越多的組織將基礎(chǔ)架構(gòu)即服務(wù) (IaaS) 集成到其傳統(tǒng)的本地模型中,虛擬化防火墻解決方案變得必不可少。主要的云供應(yīng)商提供防火墻和網(wǎng)絡(luò)安全功能;但是,與某些獨(dú)立防火墻相比,這些防火墻和網(wǎng)絡(luò)安全功能可能會(huì)有所欠缺。大多數(shù)防火墻供應(yīng)商現(xiàn)在都提供基于云的防火墻,這些防火墻與他們的本地網(wǎng)絡(luò)防火墻和基于主機(jī)的防火墻相鏈接,以創(chuàng)建一個(gè)由單一安全策略管理的跨平臺(tái)防火墻服務(wù)。

防火墻將繼續(xù)在隔離網(wǎng)絡(luò)方面發(fā)揮核心作用。隨著網(wǎng)絡(luò)和云應(yīng)用的成熟,看到這些核心技術(shù)的發(fā)展是一個(gè)激動(dòng)人心的時(shí)刻。您可能會(huì)通過(guò)高額訂閱費(fèi)為尖端防火墻服務(wù)支付額外費(fèi)用;然而,這些領(lǐng)先技術(shù)將繼續(xù)激發(fā)開(kāi)源和更廣泛訪問(wèn)的防火墻技術(shù)的創(chuàng)新。

關(guān)鍵點(diǎn):

防火墻技術(shù)不斷發(fā)展以跟上新的攻擊者技術(shù)。

應(yīng)用程序智能和用戶身份驗(yàn)證服務(wù)進(jìn)一步幫助防火墻區(qū)分實(shí)際用戶流量。

下一代防火墻通過(guò)靈活、強(qiáng)大且通常直觀的對(duì)象模型和用戶界面將防火墻管理員從管理復(fù)雜規(guī)則中抽象出來(lái)。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    448

    瀏覽量

    36726
  • ACL
    ACL
    +關(guān)注

    關(guān)注

    0

    文章

    61

    瀏覽量

    12835
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為發(fā)布HiSecEngine USG6000G系列防火墻

    MWC 2026巴塞羅那期間,華為發(fā)布新一代高性能融合網(wǎng)關(guān)HiSecEngine USG6000G系列防火墻旗艦新品。此次推出3款2U盒式、4款桌面型G系列防火墻,是繼E、F系列防火墻
    的頭像 發(fā)表于 03-04 11:17 ?463次閱讀

    激光焊接機(jī)在焊接過(guò)濾器的工藝流程

    激光焊接機(jī)在過(guò)濾器制造中扮演著至關(guān)重要的角色,其以高精度、高效率及低變形的特點(diǎn),顯著提升了過(guò)濾器的性能與可靠性。整個(gè)工藝流程環(huán)環(huán)相扣,對(duì)最終產(chǎn)品的質(zhì)量起著決定性作用。下面來(lái)看看激光焊接機(jī)在焊接過(guò)濾器
    的頭像 發(fā)表于 01-06 15:17 ?206次閱讀
    激光焊接機(jī)在焊接<b class='flag-5'>過(guò)濾器</b>的工藝流程

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    的防護(hù)模式,早已難以應(yīng)對(duì)復(fù)雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應(yīng)運(yùn)而生,不僅實(shí)現(xiàn)了對(duì)傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡(luò)安全防護(hù)的核心支柱。
    的頭像 發(fā)表于 01-05 10:05 ?1491次閱讀
    <b class='flag-5'>下一代</b><b class='flag-5'>防火墻</b>(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    華為防火墻通過(guò)武漢云黃鶴實(shí)驗(yàn)室首批安全公測(cè)評(píng)級(jí)

    今日,武漢云黃鶴實(shí)驗(yàn)室(以下簡(jiǎn)稱(chēng) “黃鶴實(shí)驗(yàn)室”)發(fā)布防火墻產(chǎn)品公測(cè)的測(cè)評(píng)結(jié)果。華為HiSecEngine防火墻在安全功能與性能測(cè)試中整體表現(xiàn)突出,成功通過(guò)黃鶴實(shí)驗(yàn)室公測(cè),斬獲最高“推薦”安全評(píng)級(jí)。
    的頭像 發(fā)表于 11-25 15:07 ?876次閱讀
    華為<b class='flag-5'>防火墻</b>通過(guò)武漢云黃鶴實(shí)驗(yàn)室首批安全公測(cè)評(píng)級(jí)

    華為榮獲2025年第二季度中國(guó)防火墻市場(chǎng)份額第

    近日,全球領(lǐng)先的IT市場(chǎng)研究和咨詢(xún)公司IDC發(fā)布《中國(guó)安全硬件季度跟蹤報(bào)告,2025Q2》。報(bào)告顯示,華為防火墻以出色的產(chǎn)品競(jìng)爭(zhēng)力,贏得2025年第二季度中國(guó)防火墻市場(chǎng)份額第,領(lǐng)跑?chē)?guó)內(nèi)市場(chǎng)。
    的頭像 發(fā)表于 09-16 14:50 ?1503次閱讀

    Jtti防火墻規(guī)則配置指南:從入門(mén)到精通的全面解析

    在網(wǎng)絡(luò)安全日益重要的今天,防火墻作為企業(yè)網(wǎng)絡(luò)的第道防線,其規(guī)則配置直接決定了防護(hù)效果。本文將深入解析防火墻規(guī)則配置的核心要點(diǎn),從基礎(chǔ)概念到高級(jí)策略,幫助您構(gòu)建既安全又高效的網(wǎng)絡(luò)防護(hù)體系。我們將重點(diǎn)
    的頭像 發(fā)表于 08-25 14:44 ?533次閱讀

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點(diǎn)子網(wǎng)無(wú)法主動(dòng)訪問(wèn)怎么解決?

    深信服防火墻與映翰通9臺(tái)IR615建立IPSec VPN,其中4臺(tái)IR615 站點(diǎn)子網(wǎng)無(wú)法主動(dòng)訪問(wèn),其中4臺(tái) 總部防火墻無(wú)法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來(lái)允許或阻止數(shù)據(jù)包通過(guò)。Linux系統(tǒng)中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?754次閱讀

    激光焊接技術(shù)在焊接過(guò)濾器的工藝應(yīng)用

    過(guò)濾器作為工業(yè)設(shè)備、汽車(chē)及電子產(chǎn)品的關(guān)鍵部件,其制造質(zhì)量直接影響系統(tǒng)性能和壽命。激光焊接技術(shù)憑借其精密、高效與可靠的特性,正逐步成為過(guò)濾器焊接工藝的核心解決方案,解決了傳統(tǒng)焊接方法難以克服的挑戰(zhàn)
    的頭像 發(fā)表于 07-10 15:08 ?547次閱讀
    激光焊接技術(shù)在焊接<b class='flag-5'>過(guò)濾器</b>的工藝應(yīng)用

    最先進(jìn)的過(guò)濾器監(jiān)測(cè)@SENSIRION

    。隨著新材料和新設(shè)計(jì)的出現(xiàn),無(wú)紡布制造和打褶方法的進(jìn)步,以及納米纖維層和涂層等的新發(fā)展,過(guò)濾器已經(jīng)變得更加高效、可靠和緊湊。對(duì)過(guò)濾行業(yè)的要求也在變化。人們不再僅僅考慮
    的頭像 發(fā)表于 07-08 12:05 ?588次閱讀
    最先進(jìn)的<b class='flag-5'>過(guò)濾器</b>監(jiān)測(cè)@SENSIRION

    完整教程:如何在樹(shù)莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹(shù)莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹(shù)莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要目的是控制和過(guò)濾網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的規(guī)則允許或阻止某些
    的頭像 發(fā)表于 07-07 16:30 ?1146次閱讀
    完整教程:如何在樹(shù)莓派上配置<b class='flag-5'>防火墻</b>?

    華為安全防火墻2025年第季度中國(guó)區(qū)市場(chǎng)份額第

    近日,全球領(lǐng)先的IT市場(chǎng)研究和咨詢(xún)公司IDC發(fā)布《中國(guó)安全設(shè)備季度跟蹤,2025Q1》。報(bào)告顯示,華為防火墻以出色的產(chǎn)品競(jìng)爭(zhēng)力,贏得2025年第季度中國(guó)防火墻市場(chǎng)份額第,領(lǐng)跑?chē)?guó)內(nèi)市
    的頭像 發(fā)表于 06-30 17:34 ?1.2w次閱讀

    Linux系統(tǒng)中iptables防火墻配置詳解

    iptables是Linux內(nèi)核中用于配置防火墻規(guī)則的工具。它基于Netfilter框架,可以對(duì)通過(guò)網(wǎng)絡(luò)接口的數(shù)據(jù)包進(jìn)行過(guò)濾、修改等操作。通過(guò)設(shè)置系列規(guī)則,iptables能夠控制哪些數(shù)據(jù)包可以進(jìn)入或離開(kāi)系統(tǒng),從而實(shí)現(xiàn)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-18 15:25 ?1099次閱讀

    如何在CentOS系統(tǒng)中配置防火墻

    作為名系統(tǒng)管理員或開(kāi)發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來(lái)保護(hù)服務(wù)器安全,但面對(duì) iptables 和 firewalld 這兩個(gè)工具,很多人
    的頭像 發(fā)表于 05-08 11:52 ?1143次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    樹(shù)莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是款基于FreeBSD的免費(fèi)開(kāi)源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級(jí)網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門(mén)選擇。核心功能?防火墻和路由器功能
    的頭像 發(fā)表于 04-01 15:16 ?2749次閱讀
    樹(shù)莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!