防火墙的工作原理(二) (转)[@more@]
Kevin Whistler
这对防火墙而言可就麻烦了,如果阻塞入站的全部端口,那么所有的客户机都没法使用 网络资源。因为 服务器发出响应外部连接请求的入站(就是进入防火墙的意思)数据包都没法经过防火墙的入站过滤。反过来,打开所有高于1023的端口就可行了吗?也不尽然。由于很多服务使用的端口都大于1023,比如X client、基于RPC的NFS服务以及为数众多的非 unix IP产品等 .NETWare/IP)就是这样的。那么让达到1023端口标准的数据包都进入网络的话网络还能说是 安全的吗?连这些客户 程序都不敢说自己是足够安全的。
防火墙的工作原理(二)
Kevin Whistler
这对防火墙而言可就麻烦了,如果阻塞入站的全部端口,那么所有的客户机都没法使用 网络资源。因为 服务器发出响应外部连接请求的入站(就是进入防火墙的意思)数据包都没法经过防火墙的入站过滤。反过来,打开所有高于1023的端口就可行了吗?也不尽然。由于很多服务使用的端口都大于1023,比如X client、基于RPC的NFS服务以及为数众多的非 unix IP产品等 .NETWare/IP)就是这样的。那么让达到1023端口标准的数据包都进入网络的话网络还能说是 安全的吗?连这些客户 程序都不敢说自己是足够安全的。
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10752043/viewspace-988228/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/10752043/viewspace-988228/