包过滤器在最基本的意义上是一个防火墙,它保护联网的计算机免受来自外部来源(即互联网)的污染。该术语实际上是应用程序的名称,一种在伯克利软件发行(BSD)命名约定中命名的互联网协议(IP)过滤器。它充当网络警察,在流量接近网...
包过滤器在最基本的意义上是一个防火墙,它保护联网的计算机免受来自外部来源(即互联网)的污染。该术语实际上是应用程序的名称,一种在伯克利软件发行(BSD)命名约定中命名的互联网协议(IP)过滤器。它充当网络警察,在流量接近网络之前,检查所有指向网络的流量。计算机用户可以将其视为围绕城堡的护城河外的防护塔。数据包过滤器同时起到护城河和守卫塔的作用,因为大多数程序都涉及一个以上的安全层。包过滤器最基本的是一个防火墙,它保护联网的计算机免受来自外部来源(即互联网)的污染。它也是一个逆向工程的模型,充当一个把关人,防止“危险”的流量离开网络。一个这里的比喻就是中国长城,它的建立既是为了把入侵的野蛮人拒之门外,又是为了把持不同政见的中国人关在里面。数据包过滤器阻止逃逸的“危险”流量很可能是公司机密,例如客户身份信息等。可以定制一个数据包过滤器,当然,网络管理员可以设置高过滤级别,这样除非他或她授权,否则什么也不能通过。它可以被编程,以便在传入的传输中搜索某些关键字或IP地址。网络管理员甚至可以对过滤器进行编程,以排除除某个级别以外的所有信息,他或她预先设置的参数。在大多数情况下,包过滤器会记录它的所有活动此日志也可以自定义,以包括以下数据列:跟踪的数据流的数量、截获的数据流的数量、截获这些流的原因、任何和所有传入传输的IP地址以及尝试传输的次数,网络管理员可以跟踪尝试的安全漏洞。大型计算机网络通常需要此应用程序进行保护。例如,银行行长,希望某些黑客能够控制银行客户的个人信息。在这种情况下,数据包过滤器无疑具有很高的安全性。公司也可能希望将过滤器瞄准内部流量,以确保内部控制的流量或数据流之间没有任何不良流通过计算机。该应用程序并不完美,即使它的制造商希望它是,而且无论出于什么原因,令人讨厌的文件可能会悄悄地通过。这种渗透到一台计算机上的行为很快就会导致网络上其他计算机的感染,因为它们共享一个IP地址或其他类型的网络连接
-
发表于 2020-08-07 12:02
- 阅读 ( 1637 )
- 分类:电脑网络