應用程序層和代理防火墻的工作原理

隨著對Web服務器的攻擊越來越普遍,顯然需要一個防火墻來保護網絡免受應用層的攻擊。包過濾和狀態檢測防火墻無法區分封裝在明顯有效的協議流量中的有效應用層協議請求、數據和惡意流量。
 
 
提供應用層過濾的防火墻可以檢查數據包的有效負載,區分有效請求、數據和偽裝成有效請求或數據的惡意代碼。因為這種類型的防火墻根據有效負載的內容做出決定,所以它為安全工程師提供了對網絡流量的更好控制,并設置了允許或拒絕特定應用程序請求或命令的規則。例如,它可以允許或拒絕來自特定用戶的特定傳入遠程登錄命令,而其他防火墻只能控制來自特定主機的常規傳入請求。
 
如果這種類型的防火墻也能防止攻擊者直接連接到網絡,那就更好了。在代理服務器上安裝防火墻將使攻擊者更難發現網絡的實際位置并創建另一個安全層。
 
當存在代理防火墻時,客戶端和服務器都被迫通過中介(承載應用層防火墻的代理服務器)進行對話。現在,每次外部客戶端請求與內部服務器建立連接時(反之亦然),客戶端都會打開與代理的連接。如果連接滿足防火墻規則庫中的條件,代理將打開與請求的服務器的連接。因為防火墻位于邏輯連接的中間,所以它可以監控應用層中任何惡意活動跡象的流量。
 
應用層過濾的主要好處是可以屏蔽特定的內容,如已知的惡意軟件或一些網站,并識別某些應用程序和協議,如超文本傳輸??協議(HTTP)、文件傳輸協議(FTP)和域名系統(DNS)被濫用。應用層防火墻規則也可用于控制特定應用程序的文件執行或數據處理。
 
主站蜘蛛池模板: 精品国产亚洲第一区二区三区| 国产毛片久久久久久国产毛片| 又色又爽又黄的视频软件app| 99热精品国产麻豆| 激情无码人妻又粗又大| 国产成人亚洲精品91专区手机| www.黄在线| 日韩免费视频一区二区| 亚洲美女又黄又爽在线观看| 韩国v欧美v亚洲v日本v| 在线观看免费宅男视频| 久久久久国产精品免费网站| 欧美综合色另类图片区| 国产99精华液| h在线观看视频免费网站| 少妇性饥渴无码A区免费| 久热综合在线亚洲精品| 爱情岛在线视频免费观看网址| 国产亚洲视频在线播放大全| 91免费视频网| 性高朝久久久久久久| 乱人伦中文视频在线观看免费| 男女午夜性爽快免费视频不卡| 国产在AJ精品| 69网站在线观看| 已婚同事11p| 久久福利资源网站免费看| 永久免费无码网站在线观看个 | 免费观看欧美一级牲片一| 黄色一级视频免费观看| 国产高清在线精品一区| 中文在线免费视频| 暴力调教一区二区三区| 亚洲精品电影天堂网| 美女扒开大腿让男人桶| 国产成人精品综合| 91亚洲精品视频| 在线免费观看h| 三浦惠理子在线播放| 日韩人妻无码一区二区三区综合部| 亚洲а∨精品天堂在线|