應用程序層和代理防火墻的工作原理

隨著對Web服務器的攻擊越來越普遍,顯然需要一個防火墻來保護網絡免受應用層的攻擊。包過濾和狀態檢測防火墻無法區分封裝在明顯有效的協議流量中的有效應用層協議請求、數據和惡意流量。
 
 
提供應用層過濾的防火墻可以檢查數據包的有效負載,區分有效請求、數據和偽裝成有效請求或數據的惡意代碼。因為這種類型的防火墻根據有效負載的內容做出決定,所以它為安全工程師提供了對網絡流量的更好控制,并設置了允許或拒絕特定應用程序請求或命令的規則。例如,它可以允許或拒絕來自特定用戶的特定傳入遠程登錄命令,而其他防火墻只能控制來自特定主機的常規傳入請求。
 
如果這種類型的防火墻也能防止攻擊者直接連接到網絡,那就更好了。在代理服務器上安裝防火墻將使攻擊者更難發現網絡的實際位置并創建另一個安全層。
 
當存在代理防火墻時,客戶端和服務器都被迫通過中介(承載應用層防火墻的代理服務器)進行對話。現在,每次外部客戶端請求與內部服務器建立連接時(反之亦然),客戶端都會打開與代理的連接。如果連接滿足防火墻規則庫中的條件,代理將打開與請求的服務器的連接。因為防火墻位于邏輯連接的中間,所以它可以監控應用層中任何惡意活動跡象的流量。
 
應用層過濾的主要好處是可以屏蔽特定的內容,如已知的惡意軟件或一些網站,并識別某些應用程序和協議,如超文本傳輸??協議(HTTP)、文件傳輸協議(FTP)和域名系統(DNS)被濫用。應用層防火墻規則也可用于控制特定應用程序的文件執行或數據處理。
 
主站蜘蛛池模板: 免费一级欧美大片在线观看| 国产成人免费高清激情明星| 一级做a爰片久久毛片看看| 春色www在线视频观看| 亚洲欧洲日本天天堂在线观看| 精品一区二区三区水蜜桃| 国产一级二级三级在线观看| 狠狠色欧美亚洲综合色黑a| 国产精品欧美一区二区三区不卡 | 亚洲欧美成人一区二区在线电影| 精品一区二区三区在线观看视频| 国产aⅴ一区二区| 韩国一级毛片完整高清| 国产日本一区二区三区| 青青操免费在线观看| 国产综合第一页| 99久久免费国产精品| 天天操夜夜操视频| 一区二区三区免费高清视频| 成人黄色电影在线观看| 久久久久久亚洲精品成人| 日韩制服丝袜在线| 五月综合色婷婷在线观看| 欧美亚洲另类在线| 亚洲国产激情一区二区三区| 欧美色图另类图片| 亚洲精品乱码久久久久久按摩| 男人j插入女人p| 免费在线色视频| 精品一区二区三区免费毛片| 古装一级淫片a免费播放口| 老师好长好大坐不下去| 国产一级一级一级国产片 | 好男人在线视频www官网| 一男n女高h后宫| 少妇无码太爽了不卡视频在线看| 东北美女野外bbwbbw免费| 性高湖久久久久久久久aaaaa| 中国精品白嫩bbwbbw| 成人小视频免费在线观看| 中文字幕不卡一区|