防火墙的前世今生

防火墙:将内网区域与外部不安全网络区域隔离开来。 在遭受入侵时,做内外网隔离的策略叫做防火墙。 早期使用PAT+ACL实现防火墙功能。但不够牢固,在修改源IP并在转换表存在时访问特定端口即可穿透。 发展阶段1(包过滤)~-1989年: //静态包过滤技术 1.Established ACL利用TCP的flag字段。只接受ACK和RST包 2.封掉低端口,放开高端口 3.自反ACL 因为这些策略基于
相关文章
相关标签/搜索