包過濾器在最基本的意義上是一個防火墻,它保護聯網的計算機免受來自外部來源(即互聯網)的污染。該術語實際上是應用程序的名稱,一種在伯克利軟件發行(BSD)命名約定中命名的互聯網協議(IP)過濾器。它充當網絡警察,在流量接近網...
包過濾器在最基本的意義上是一個防火墻,它保護聯網的計算機免受來自外部來源(即互聯網)的污染。該術語實際上是應用程序的名稱,一種在伯克利軟件發行(BSD)命名約定中命名的互聯網協議(IP)過濾器。它充當網絡警察,在流量接近網絡之前,檢查所有指向網絡的流量。計算機用戶可以將其視為圍繞城堡的護城河外的防護塔。數據包過濾器同時起到護城河和守衛塔的作用,因為大多數程序都涉及一個以上的安全層。包過濾器最基本的是一個防火墻,它保護聯網的計算機免受來自外部來源(即互聯網)的污染。它也是一個逆向工程的模型,充當一個把關人,防止“危險”的流量離開網絡。一個這里的比喻就是中國長城,它的建立既是為了把入侵的野蠻人拒之門外,又是為了把持不同政見的中國人關在里面。數據包過濾器阻止逃逸的“危險”流量很可能是公司機密,例如客戶身份信息等。可以定制一個數據包過濾器,當然,網絡管理員可以設置高過濾級別,這樣除非他或她授權,否則什么也不能通過。它可以被編程,以便在傳入的傳輸中搜索某些關鍵字或IP地址。網絡管理員甚至可以對過濾器進行編程,以排除除某個級別以外的所有信息,他或她預先設置的參數。在大多數情況下,包過濾器會記錄它的所有活動此日志也可以自定義,以包括以下數據列:跟蹤的數據流的數量、截獲的數據流的數量、截獲這些流的原因、任何和所有傳入傳輸的IP地址以及嘗試傳輸的次數,網絡管理員可以跟蹤嘗試的安全漏洞。大型計算機網絡通常需要此應用程序進行保護。例如,銀行行長,希望某些黑客能夠控制銀行客戶的個人信息。在這種情況下,數據包過濾器無疑具有很高的安全性。公司也可能希望將過濾器瞄準內部流量,以確保內部控制的流量或數據流之間沒有任何不良流通過計算機。該應用程序并不完美,即使它的制造商希望它是,而且無論出于什么原因,令人討厭的文件可能會悄悄地通過。這種滲透到一臺計算機上的行為很快就會導致網絡上其他計算機的感染,因為它們共享一個IP地址或其他類型的網絡連接
-
發表于 2020-08-07 12:02
- 閱讀 ( 1498 )
- 分類:電腦網絡