防火墙
实体防火墙是由砖、钢或其他不易燃材料制成的墙,可防止建筑物内的火势蔓延。在计算机领域,防火墙的作用类似。它充当受信任的系统或 网络 与外部连接例如 (Internet)之间的屏障。不过,计算机防火墙更像是一种过滤器,而不是一堵墙,它允许受信任的数据通过。
防火墙可以使用 硬件 或 软件 创建。许多企业和组织使用硬件防火墙保护其内部网络。可以使用单个或双重防火墙创建非军事区(DMZ),防止不受信任的数据到达 LAN。软件防火墙更常用于个人用户,并且可以通过软件 界面进行自定义配置。Windows 和 OS X 都内置了防火墙,但也可以通过 Internet 安全软件安装更高级的防火墙 工具。
防火墙可以通过多种不同方式进行配置。例如,基本防火墙可能允许来自所有 IP 地址的流量,但会阻止在 黑名单中标记的地址。更安全的防火墙可能只允许来自列于 白名单中的系统或 IP 地址的流量。大多数防火墙会结合使用多条规则来过滤流量,例如在阻止已知威胁的同时,允许来自受信任来源的传入流量。防火墙还可以限制传出流量,以防止 垃圾邮件或 黑客攻击尝试。
网络管理员通常会自定义配置硬件和软件防火墙。虽然自定义设置对于公司网络可能很重要,但面向消费者设计的软件防火墙通常包含适用于大多数用户的基本 默认设置。例如,在 OS X 中,只需在“系统偏好设置”的“安全性与隐私”中将防火墙设置为“开启”,就可以阻止未经授权的应用程序和服务接受传入连接。有些防火墙甚至会随着时间推移进行“学习”,动态制定自己的过滤规则。这有助于它们在无需手动自定义的情况下,更有效地阻止不需要的连接。
测试你的知识