荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: Hippy (嬉皮士), 信区: Security
标  题: 怎样选择防火墙软件
发信站: 荔园晨风BBS站 (Sun Oct 28 06:49:08 2001), 转信

  在说个人防火墙软件之前,先给大家简单地说一下,防火墙是什么,它有那些
功能,这样便于解释怎样选择防火墙软件。

什么是防火墙?

  通常应用防火墙的目的有以下几方面:限制他人进入内部网络;过滤掉不安全
的服务和非法用户;防止入侵者接近你的防御设施;限定人们访问特殊站点;为监
视局域网安全提供方便。

  防火墙通常是软件和硬件的组合体。
  硬件部分是由路由器构成的。

  以下的防火墙系统功能主要依照个人防火墙软件来说明:

1、数据包过滤

  包过滤技术(Ip Filtering or packet filtering) 的原理在于监视并过滤网
络上流入流出的Ip包,拒绝发送可疑的包。

  在互联网这样的信息包交换网络上,所有往来的信息都被分割成许许多多一定
长度的信息包,包头信息中包括IP源地址、IP目标地址、内装协议(ICP、UDP、
ICMP、或IP Tunnel)、TCP/UDP目标端口、ICMP消息类型、包的进入接口和出接口
。当这些包被送上互联网时,防火墙会读取接收者的IP并选择一条物理上的线路发
送出去,信息包可能以不同的路线抵达目的地,当所有的包抵达后会在目的地重新
组装还原。包过滤式的防火墙会检查所有通过信息包里的IP地址,并按照系统管理
员所给定的过滤规则过滤信息包。如果防火墙设定某一IP为危险的话,从这个地址
而来的所有信息都会被防火墙屏蔽掉。

  我向大家推荐一个具有数据报过滤包功能的个人防火墙的软件:AtGuard 它除
了能够过滤IP地址外,还可以过滤HTML串、广告条、JavaScript、弹出窗口、
ActiveX控制等,功能之强大,随意添加需要过滤的内容。如图http://netsafe.
ayinfo.ha.cn/software/anquan/firewall/Atguard/Atguard_3.gif

2、防火墙的安全规则

  什么是安全规则?
  安全规则就是对你计算机所使用局域网、互联网的内制协议设置,从而达到系
统的最佳安全状态。
  个人防火墙软件所涉及到的主要以下协议有:
  ICMP消息类型、包的进入接口和出接口如果有匹配并且规则允许该数据包;
  TCP:传输控制协议;
  IP:网际协议,它负责把数据从合式的地方,以及用合式的方法传输;
  UDP:用户数据报文协议,UDP和TCP协议封装在IP数据包里;
  NETBUEI:网络基本输入/输出系统;
  IPX/SPX:以太网所用的协议;
  这些协议有它们不同的用处,具体的使用根据用户的需要来设置。

  在个人防火墙软件中的安全规则方式可分为两种:

  一种是定义好的安全规则
  就是把安全规则定义成几种方案,一般分为低、中、高三种。这样不懂网络协
议的用户,就可以根据自己的需要灵活的设置不同的安全方案。例如:ZoneAlarm
防火墙.

  还有一种用户可以自定义安全规则
  也就是说,在你非常了解网络协议的情况下,你就可以根据自已所需的安全状
态,单独设置某个协议。例如:AtGuard防火墙、天网防火墙、Norton Internet
Security 2000 V2.0 Personal Firewall 等等。
  下面简单介绍这三个防火墙软件设置安全规则的不同之处:

AtGuard防火墙共可以设置三个协议:TCP、UDP、ICMP;服务对象有远程和本地服
务;操作
方式有拦截、许可、忽略;规则的方向有Outbound,Inbound,Either(就是以上两
个都要);
而且可设置某个协议生效的时间。总的来说AtGuard防火墙功能齐全,是一个标准
个人防火
墙软件。如图:http://netsafe.ayinfo.ha.
cn/software/anquan/firewall/Atguard/
Atguard_1.gif

  天网防火墙分为本地网和互联网两块服务设置,每块中都有ICMP、与网络联接
、IGMP、TCP监听、UDP监听、NETBIOS六个选项。这是国产的防火墙,详细的在线
帮助,比效适合我们大家的需要。如图:http://netsafe.ayinfo.ha.
cn/software/anquan/firewall/tianwang/snfw_1.gif

  Norton Internet Security 2000 V2.0 Personal Firewall与AtGuard防火墙
功能设置相似。

3、事件日记

  这是每个防火墙软件所不能少的主要的功能。记录着防火墙软件监听到发生的
一切事件,比如入侵者的来源、协议、端口、时间等等。记录的事件是由防火墙的
功能来决定的。

还有一个种常见的防火墙是应用代理防火墙(有时也称为应用网关)

  简单地说代理防火墙就是通过代理服务器接进入互联网,在使用网络浏览器浏
览网络信息的时候,浏览器就不是直接到Web服务器去取回网页,而是向代理服务
器发出请求,由代理服务器取回浏览器所需要的信息。因此,你通过代理防火墙,
发出或接收数据都是由代理服务器转送信息的。对外你的IP地址就是你所代理的代
理服务器IP地址。许多网络黑客通过这种方法隐藏自己的真实IP地址,而逃过监视
。 通过代理服务器也可以提高访问速度,通常代理服务器都设置一个较大的硬盘
缓冲区(可能高达几个GB或更大),当有外界的信息通过时,同时也将其保存到缓冲
区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,
以提高访问速度。

搜索代理服务器的软件

代理猎手proxyht 代理服务器管家婆proxymaster  SocksCap32  HTTPport

那么那一种防火墙最好呢?这是网友经常询问的问题.

  我个人认为选用防火墙,不一定非要用最好的,因为个人防火墙主要是针对个
人用户的实用性来制作的,除了以上几种功能外,还集成一些工具,比如说追踪主
机名或IP地址、检测特洛伊木马、伪装等等。根据自己不同的需要来选用,在不断
地学习中淘汰一些简单的防火墙。本人把用户大概分成五种:

1、不了解网络协议的用户,只是为了游览网页。你可以使用傻瓜式防火墙。例如
:Intrusion Detector、Intruder Alert' 99
2、如果你上网是为了聊天或者经常受到攻击的用户,那么你就可以选用:
ProtectX、LockDown2000两个防火墙,它们都有追踪IP的功能。如果你受到攻击,
立即可以追踪。
3、经常遭遇到扫描的用户,使用Internet Firewall 2000、AnalogX、NetAlert。
这两个防火墙可以封锁或监视你的对外开放端口.
4、在局域网环境中上网的用户,那么防火墙必须支持NETBIOS设置功能。例如:
AtGuard、Zone Alarm、conseal pc firewall、天网防火墙、BlackICE。
5、自己对网络协议运用自如的用户。Norton Internet Security 2000 V2.0
Personal Firewall与AtGuard防火墙都有非常详细的自定义网络协议。

这里说明一下,上面所说的五种用户分类,不是必须按照这样的分类使用的,只不
过它们有那种分类的功能特点。比如说,Zone Alarm、天网防火墙,这两个防火墙
也对普通用户提供了安全规则方案,不了解网络协议的用户也可以运用自如。

  总之,以上所说的只是为大家怎样选择个人防火墙软件的参考说明,如有什么
观点希望大家共同探讨。另外所提到的软件在本站都有,而且全部经过了测试。

--
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.32.142]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店