Filter防火墙
笔记:
防火墙技术:包过滤技术、代理服务技术、状态检测技术和自适应代理技术
实验:
实验所属系列:防火墙技术
实验对象: 本科/专科信息安全专业
相关课程及专业:信息安全基础、计算机网络
实验类别:实践实验类
1、了解个人防火墙的基本工作原理;
2、掌握Filter防火墙的配置。
防火墙
防火墙(Firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。
防火墙是用来阻挡外部不安全因素影响的内部网络屏障,其目的就是防止外部网络用户未经授权的访问。它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入。
防火墙类型,包括:
1)个人防火墙,针对普通用户,通常是在一部电脑上具有数据包过滤功能的软件,如Windows XP SP2后自带的防火墙程序。
2)专业防火墙,通常为网络设备,或是拥有2个以上网络接口的电脑。以作用的TCP/IP堆栈区分,主要分为网络层防火墙和应用层防火墙两种。
防火墙对于每一个电脑用户的重要性不言而喻,尤其是在当前网络威胁泛滥的环境下,通过专业可靠的工具来帮助自己保护电脑信息安全十分重要。
Windows 7操作系统自带的防火墙与WindowsXP系统的防火墙功能相比功能更实用,且操作更简单。
一台安装了win7操作系统的主机。
实验步骤一
任务一:使本机不能访问所有网站
步骤一:未设置防火墙时,测试本机可访问网站。

步骤二:新建出站规则,阻止连接
通过点击:开始-->控制面板-->系统和安全-->Windows 防火墙-->高级设置-->出站规则-->右键点击“新建规则”。按照步骤完成规则创建,(此次实验我将该规则取名为zuzhifamhwen web)

步骤三:测试。打开浏览器,输入刚才测试的网站,已无法访问

实验步骤三
任务二:使本机不能访问指定网站
步骤一、设置出口规则为“阻止对http://tools.hetianlab.com的80端口的TCP连接”(仿照之前的新建规则,此次实验我将该规则取名为zuzhiwzlj)

一

步骤二:测试
打开浏览器,此时已经无法访问http://tools.hetianlab.com。但可ping通。截图中返回了IP地址说明是通的,请求超时只是网站为了安全而设置的禁ping策略。


实验报告要求
对实验结果进行分析,完成思考题目,总结实验的心得体会,并提出实验的改进意见。
分析与思考:
1)分析白名单策略与黑名单,哪个策略更严谨?
在计算机安全中,黑名单只是一种防止已经恶意程序运行或者防止已知垃圾邮件发送者和其他不受欢迎的发件人向用户发送邮件的简单有效的方法,黑名单技术只在某些应用中能够发挥良好作用,它只能抵御已知的有害的程序和发送者,不能够抵御新威胁。白名单技术的宗旨是不阻止某些特定的事物,优点是没有必要运行必须不断更新的防病毒软件,任何不在名单上的事物将被阻止运行。白名单更加严谨。
2)在某一公共场合,只想让用户访问WEB,除此外如QQ、迅雷之类的都不能用,防火墙应该如何设置?
只对web开启访问权限,把其他应用全部添加访问限制


浙公网安备 33010602011771号