数据包过滤防火墙
优点:检查范围是一个数据包,对内存及CPU性能要求低。
缺点:无法对连接中的数据进行更精确的过滤操作。
应用层防火墙
优点:安全性高,提供应用层的安全。
缺点:性能差,只支持有限的应用,不透明,不检查报头,不建立连接状态表,检查数据区,网络层保护较弱。
常见的防火墙结构
单机防火墙
单机防火墙保护本机,凡是进出本机的数据包,都会受到这个防火墙 的监控,达到维护本机安全的目的。
网关式防火墙
布置在网关位置的防火墙,保护的范围是整个网络。
透明防火墙
简单来说,透明防火墙就是一个网桥设备,并且在网桥设备上赋予了过滤器的功能。好处是,网桥是工作在L2的网络设备,不会有任何路由问题。
Netfilter/iptables
Netfilter可以说是Linux的第三代防火墙,是运行在Linux中的一个功能。Netfilter也是以模块的形式存在于Linux中。每当Linux多一个Netfilter的模块,就代表Linux防火墙的功能多了一项。
Netfilter所需要的规则是存放在内存中的,防火墙管理人员如何将规则放到内存中呢?所以防火墙管理人员需要一个规则编辑工具。
Iptables 是在IPV4网络环境中使用
Ip6tables是在IPV6网络环境中使用
Netfilter 是 Linux 核心中一个通用架构,它提供了一系列的 “表”(tables),每个表由若干 “链”(chains)组成,而每条链中可以有一条或数条 “规则”(rule)组成。
- PC官方版
- 安卓官方手机版
- IOS官方手机版