防火墙与代理服务器

admin 2022年10月29日16:31:21评论27 views字数 1739阅读5分47秒阅读模式

WAF VS 防火墙

什么是渗透测试?

防火墙和代理服务器都是网络安全的一部分。防火墙可以通过阻止端口和程序来防止未经授权的访问计算机,而代理服务器可以有效地将内部网络隐藏在 Internet 之外。

防火墙

防火墙是一种软件,可帮助防止未经授权访问或来自安全网络。
传入和传出的数据包通过防火墙过滤,以查看是否允许它们进入或退出网络。这意味着如果数据包包含正确的标头信息,则该数据包已被接受。
只有授权的流量才应该被允许通过防火墙。这是一个位于两个网络中间的系统,执行网络访问控制策略。它在数据通过 OSI 模型的网络层发送之前使用加密来加密数据。

防火墙如何工作?

管理员设置特定的访问控制策略或规则来管理允许哪些数据包。他们是被授予访问权限的人。此列表可能包括端口号、IP 地址和 Internet 协议。系统管理员可以完全自定义此列表,以保持对进出网络的完全控制。
  • 可以监控任何传入流量。双向防火墙还可以监视和加密传出数据。
  • 它使黑客远离您的网络。
  • 它降低了键盘记录的风险。键盘记录器是记录您的登录信息并随后使用该数据执行相同操作的程序。一旦他们获得了您的个人信息,他们就可以使用它来对付您。

代理服务器

它是互联网上任何设备与互联网其余部分之间的网关或中介。连接请求由代理接受和转发,然后返回数据以响应这些请求。客户端 IP 地址通过使用匿名网络 ID 而不是客户端的实际 ID 来隐藏,因此无法确定客户端的真实 IP 地址。

代理服务器如何工作?

代理服务器必须接收来自用户的请求,该用户才能访问服务器。之后,它会在缓存中搜索相同的请求。
可以缓存的请求消耗更少的连接速度,因为它们的传递速度更快。否则,代理会从 Internet 获取它并将其存储以供将来使用。
代理服务器实用程序
  • 它可用于访问在某些国家/地区被阻止的服务。
  • 所有互联网使用情况以及他们访问的网站都会被记录下来。
  • 通过这样做,恶意软件互联网用户无法看到计算机的 IP 地址。
  • 它用于限制对公司内特定网站的访问。
  • 请求被缓存以便更快的网络访问。
防火墙与代理服务器的功能和目的不同。默认情况下,它们保护网络的本地资源免遭未经授权的访问和使用。
代理服务器和防火墙之间的区别
防火墙通常用于防止未经授权的网络访问。不间断电源 (UPS) 通过防火墙,只有授权用户才能连接到组织网络上的服务器。防火墙也可能限制出站连接。
防火墙可防止未经授权的连接。配置 Interchange 时,请考虑防火墙。
到 Internet 的出站 HTTP 消息也可能需要网络上的代理服务器。您的消息可能需要通过您合作伙伴网络上的代理服务器。
尽管所有代理防火墙也是代理服务器,但并非所有代理服务器也是代理防火墙,反之亦然。它们都充当服务器及其各自客户的中间人。缓存网页以减少网络拥塞的能力由两个程序共享,并且都可以使有关用户的信息对服务器隐藏。使用代理防火墙,可以对网络流量进行更彻底的检查,以检测和防范潜在的恶意流量。
对于出站和传入流量
出站 – 防火墙必须允许在合作伙伴 URL 中指定的端口(例如 4080)上的出站 HTTP 流量。您合作伙伴的防火墙必须允许指定端口上的入站 HTTP 流量。
在高度安全的环境中,您可能希望将此端口上的传出 HTTP 流量仅限于您合作伙伴的 IP 地址。
如果您的合作伙伴的 IP 地址更改或添加新合作伙伴,您的防火墙需要更新。那些选择限制来自特定 IP 地址的流量的人,例如您的业务合作伙伴,正在做同样的事情。
入站 – 与出站流量一样,入站流量也有防火墙注意事项。您可以允许特定端口(如 4080)上的所有入站流量,也可以根据每个合作伙伴的 IP 地址指定每个合作伙伴的防火墙规则。
定义特定于合作伙伴的防火墙入站规则可防止拒绝服务攻击。但是,与特定于合作伙伴的出站防火墙规则一样,更改 IP 地址或添加合作伙伴会增加防火墙维护负担。
网络安全取证(一)定义和概念模型
网络安全取证(二)定义和概念模型之定义
网络安全取证(三)定义和概念模型之概念模型
网络安全取证(四)定义和概念模型之概念模型
网络安全取证(五)定义和概念模型之概念模型
网络安全取证(六)定义和概念模型之取证流程
网络安全取证(七)操作系统分析
网络安全取证(八)操作系统分析之存储取证

网络安全取证(九)操作系统分析之文件系统分析

原文始发于微信公众号(河南等级保护测评):防火墙与代理服务器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月29日16:31:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   防火墙与代理服务器https://cn-sec.com/archives/1366140.html

发表评论

匿名网友 填写信息