服务器防火墙的主要类型有哪些

admin3年前云服务器28

服务器防火墙的主要类型有:1、网络层防火墙,它属于一种运行底层TCP/IP协议上的防火墙,能够对虚假IP进行过滤,防止黑客利用虚假IP地址进行攻击;2、应用层防火墙,它主要运用在TCP/IP堆栈的应用层上,能够拦截进出某应用程序的所有封包,从而防范电脑蠕虫或是木马程序的传播速度;3、数据库防火墙,它能够通过SQL协议分析,从而阻断数据库非法违规操作,提高了服务器数据安全性。

具体内容如下:

1、网络层防火墙

网络层防火墙可视为一种 IP 封包过滤器,运作在底层的TCP/IP协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。

我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。操作系统及网络设备大多已内置防火墙功能。

较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 IP地址、来源端口号、目的 IP 地址或端口号、服务类型(如 HTTP 或是 FTP)。也能经由通信协议、TTL 值、来源的网域名称或网段...等属性来进行过滤。

2、应用层防火墙

应用层防火墙是在 TCP/IP 堆栈的“应用层”上运作,您使用浏览器时所产生的数据流或是使用 FTP 时的数据流都是属于这一层。应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包(通常是直接将封包丢弃)。理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里。

防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延。不过就实现而言,这个方法既烦且杂,所以大部分的防火墙都不会考虑以这种方法设计。

XML 防火墙是一种新型态的应用层防火墙。

[2] 根据侧重不同,可分为:包过滤型防火墙、应用层网关型防火墙、服务器型防火墙。

3、数据库防火墙

数据库防火墙是一款基于数据库协议分析与控制技术的数据库安全防护系统。基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。

数据库防火墙通过SQL协议分析,根据预定义的禁止和许可策略让合法的SQL操作通过,阻断非法违规操作,形成数据库的外围防御圈,实现SQL危险操作的主动预防、实时审计。

数据库防火墙面对来自于外部的入侵行为,提供SQL注入禁止和数据库虚拟补丁包功能。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

宝塔面板防火墙添加百度云加速IP段白名单

很多站长使用的是宝塔面板建的站,而且还开通了防火墙,再接入百度云加速的话,宝塔防火墙会拦截掉百度的IP,导致无法正常访问,这个时候我们就需要进入宝塔面板把百度云加速的IP段加白,具体进入宝塔防火墙设置...

高防服务器防火墙的重要性有哪些

高防服务器防火墙的重要性有:1、记录数据和信息在一定程度上会危害网络服务器的网络信息安全,根据防火墙技术可以合理避免数据信息危及计算机网络安全;2、有安全风险的工作人员进入网站会危害网络服务器的网络信...

国内高防服务器常用的防火墙有哪些

国内高防服务器常用的防火墙:1、金盾抗DDOS防火墙。2、深信服防火墙。3、绿盟黑洞抗DDoS防火墙。4、Dosnipe防火墙。具体内容如下:一、金盾抗DDOS防火墙是一款针对ISP接入商、IDC服务...

香港服务器防火墙类型有哪些

香港服务器防火墙类型有:1、包过滤型防火墙,对在网络层截获网络数据包进行过滤;2、应用代理型防火墙,它是采用应用协议分析技术来实现的;3、状态监视型防火墙,能够对网络通信的各个层次进行监测,并作出安全...

解决宝塔面板nginx/apache防火墙后无法启动

宝塔面板是最好用的服务器管理面板,不过有些插件是需要收费的,免费版的Nginx防火墙的功能比收费版Nginx防火墙要差一些,能有钱是更好的,不管是开心版还是正版,我只要安装了nginx防火墙以后,ng...

服务器防火墙都有哪些类型

服务器防火墙的类型有:1.网络防火墙,根据源地址、目的地址、协议和端口号判断;2.应用级网关,检查数据文件;3.电路级网关,监管受信任服务器与不受信任服务器间的TCP握手信息;具体分析如下:1.网络防...