﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>防火墙技术专题 - 冰盾防火墙</title><link>http://www.bingdun.com</link><language>zh-cn</language><docs>http://www.bingdun.com/sitemaps/index.htm</docs><generator>http://www.bingdun.com</generator><ttl>5</ttl><item><title>关注防火墙技术新动向</title><link>http://www.bingdun.com/support/tech/1646.htm</link><description><![CDATA[防火墙已经是目前最成熟的网络安全技术，也是市场上最常见的网络安全产品。在网上Google一下防火墙，找到2540000个匹配项;Google 一下firewall，找到44200000个匹配项。可以想象，防火墙资料之多如汪洋大海。面对这么多的信息，想对防火墙说三道四，还真不容易。目前，网络入侵、网络攻击、网络病毒、垃圾邮件、网络陷阱，网页被篡改的新闻太多，以致于公众对狼来了已经麻木、没有反应了。众多的防火墙厂商，琳琅满目的防火墙产品，五花八门的防火墙新技术，充斥着网络安全界。现在网络安全产业，不]]></description><category></category><author></author><pubdate>2010-2-4 16:10:46</pubdate></item><item><title>看防火墙进化,论次世代防火墙技术</title><link>http://www.bingdun.com/support/tech/1645.htm</link><description><![CDATA[随着网络安全威胁的手法越来越多，传统防火墙功能早就已经有鞭长莫及之感。在这样的状况下，逐渐出现称作次世代防火墙(Next Generation Firewall，NGFW)的产品，不少调查机构与研究单位，也开始发表对于NGFW的定义。 这让人不禁开始想探究，到底什么样的设备，才能被称为NGFW？而NGFW又会替企业的网络架构带来什么样的改变？目前NGFW还没有一个肯定的定义，但是对于企业来说，很多现有产品和研究报告所归纳出来的线索，或许已经可以提供给企业使用者在选购符合未来需求的设备时，一条明]]></description><category></category><author></author><pubdate>2010-2-4 16:10:10</pubdate></item><item><title>目前防火墙的各种内容过滤模式</title><link>http://www.bingdun.com/support/tech/1644.htm</link><description><![CDATA[1. 概述　　内容过滤已经是目前各种防火墙所具备的基本功能，本文总结各种防火墙的内容过滤模式。　　内容过滤主要是针对TCP、UDP协议的上层协议的内容信息来处理的。　　内容过滤是针对明文进行的，或者是伪明文，如base64编码、压缩等，加密信息如SSL、SSH等是不可能进行内容过滤的。　　2. HTTP协议（TCP80）　　HTTP协议是应用最为广泛的协议，相对来说针对HTTP的内容过滤模式也最多。　　2.1 URL过滤　　URL过滤是HTTP过滤的基本模式，URL过滤可包括URL白名单、黑名单]]></description><category></category><author></author><pubdate>2010-2-4 16:9:33</pubdate></item><item><title>防火墙技术与结构</title><link>http://www.bingdun.com/support/tech/1643.htm</link><description><![CDATA[防火墙技术是通过对网络作拓扑结构和服务类型上的隔离来加强网络安全的手段。它所保护的对象是网络中有明确闭合边界的一个网块，它的防范对象是来自被保护网块外部的对网络安全的威胁。所谓防火墙则是综合采用适当技术在被保护网络周边建立的用于分隔被保护网络与外部网络的系统。可见，防火墙技术最适合于在企业专网中使用，特别是在企业专网与公共网络互连时的使用。建立防火墙是在对网络的服务功能和拓扑结构仔细分析基础上，在被保护网络周边通过专用软件、硬件及管理措施的综合，对跨越网络边界和信息提供监测、控制甚至修改的手段。]]></description><category></category><author></author><pubdate>2010-2-4 16:8:53</pubdate></item><item><title>安装网络防火墙的十二个建议</title><link>http://www.bingdun.com/support/tech/1642.htm</link><description><![CDATA[1. 防火墙实现了你的安全政策。　　防火墙加强了一些安全策略。如果你没有在放置防火墙之前制定安全策略的话，那么现在就是制定的时候了。它可以不被写成书面形式，但是同样可以作为安全策略。如果你还没有明确关于安全策略应当做什么的话，安装防火墙就是你能做的最好的保护你的站点的事情，并且要随时维护它也是很不容易的事情。要想有一个好的防火墙，你需要好的安全策略---写成书面的并且被大家所接受。　　2. 一个防火墙在许多时候并不是一个单一的设备。　　除非在特别简单的案例中，防火墙很少是单一的设备，而是一组设备]]></description><category></category><author></author><pubdate>2010-2-4 16:8:21</pubdate></item><item><title>国内外防火墙的主要差异</title><link>http://www.bingdun.com/support/tech/1525.htm</link><description><![CDATA[国内外防火墙的主要差异在于稳定性和可靠性方面，也可以说在于产业化程度方面，功能方面的差别已不大。安全系统在设备化、专业化之后，更专一的功能定位使得性能会有针对性的提高，而且不会由于系统的其他多方面功能因素的影响而导致其主要功能稳定可靠性的降低。由于国内在硬件化技术方面的进展落后于国外防火墙产品，故其稳定性和可靠性方面的差异及防火墙性能方面的差异成为国内外防火墙之间的主要差异。防火墙大多作为一个独立的设备，位于内外网络的边界上，作为整个网络系统中重要而又紧密的一个部分，其性能、稳定性和处理速度都制]]></description><category></category><author></author><pubdate>2009-12-21 17:2:37</pubdate></item><item><title>黑客突破防火墙常用的几种技术</title><link>http://www.bingdun.com/support/tech/1524.htm</link><description><![CDATA[首先，我们需要了解一些基本的防火墙实现原理。防火墙目前主要分包过滤，和状态检测的包过滤，应用层代理防火墙。但是他们的基本实现都是类似的。　　│ │---路由器-----网卡│防火墙│网卡│----------内部网络│ │　　防火墙一般有两个以上的网络卡，一个连到外部(router)，另一个是连到内部网络。当打开主机网络转发功能时，两个网卡间的网络通讯能直接通过。当有防火墙时，他好比插在网卡之间，对所有的网络通讯进行控制。　　说到访问控制，这是防火墙的核心了：)，防火墙主要通过一个访问控制表来]]></description><category></category><author></author><pubdate>2009-12-21 17:1:55</pubdate></item><item><title>安装防火墙需要注意的十个重要事项</title><link>http://www.bingdun.com/support/tech/1523.htm</link><description><![CDATA[1 防火墙实现了你的安全政策　　防火墙加强了一些安全策略。如果你没有在放置防火墙之前制定安全策略的话，那么现在就是制定的时候了。它可以不被写成书面形式，但是同样可以作为安全策略。如果你还没有明确关于安全策略应当做什么的话，安装防火墙就是你能做的最好的保护你的站点的事情，并且要随时维护它也是很不容易的事情。要想有一个好的防火墙，你需要好的安全策略 写成书面的并且被大家所接受。　　2 一个防火墙在许多时候并不是一个单一的设备　　除非在特别简单的案例中，防火墙很少是单一的设备，而是一组设备。就算你]]></description><category></category><author></author><pubdate>2009-12-21 17:1:13</pubdate></item><item><title>防火墙技术 (1)</title><link>http://www.bingdun.com/support/tech/1374.htm</link><description><![CDATA[防火墙技术 (1)　防火墙术语　　　　 在我们继续讨论防火墙技术前，我们需要对一些重要的术语有一些认识 　　　　 网关 　　　　 网关是在两上设备之间提供转发服务的系统。网关的范围可以从互联网应用程序如公共网关接口（CGI）到在两台主机间处理流量的防火墙网关。这个术语是非常常见的，而且在本课会用于一个防火墙组件里，在两个不同的网络路由和处理数据。 　　　　 电路级网关 　　　　 电路级网关用来监控受信任的客户或服务器与不受信任的主机间的TCP握手信息,这样来决定该会话是否合法,电路级网关是在OS]]></description><category></category><author></author><pubdate>2009-10-16 14:52:6</pubdate></item><item><title>防火墙技术与结构</title><link>http://www.bingdun.com/support/tech/1373.htm</link><description><![CDATA[防火墙技术是通过对网络作拓扑结构和服务类型上的隔离来加强网络安全的手段。它所保护的对象是网络中有明确闭合边界的一个网块，它的防范对象是来自被保护网块外部的对网络安全的威胁。所谓防火墙则是综合采用适当技术在被保护网络周边建立的用于分隔被保护网络与外部网络的系统。可见，防火墙技术最适合于在企业专网中使用，特别是在企业专网与公共网络互连时的使用。建立防火墙是在对网络的服务功能和拓扑结构仔细分析基础上，在被保护网络周边通过专用软件、硬件及管理措施的综合，对跨越网络边界和信息提供监测、控制甚至修改的手段。]]></description><category></category><author></author><pubdate>2009-10-16 14:51:23</pubdate></item><item><title>新型防火墙技术</title><link>http://www.bingdun.com/support/tech/1284.htm</link><description><![CDATA[常见防火墙的类型主要有三种：包过滤、电路层网关、应用层网关，每种都有各自的优缺点。　　包过滤是第一代防火墙技术，它按照安全规则，检查所有进来的数据包，而这些安全规则大都是基于低层协议的，如IP、TCP。如果一个数据包满足以上所有规则，过滤路由器把数据向上层提交，或转发此数据包，否则就丢弃此包。　　包过滤的优缺点　　优点：一个过滤路由器能协助保护整个网络；数据包过滤对用户透明；过滤路由器速度快、效率高。　　缺点：不能彻底防止地址欺骗；一些应用协议不适合于数据包过滤；正常的数据包过滤路由器无法执行某]]></description><category></category><author></author><pubdate>2009-9-9 10:29:41</pubdate></item><item><title>防火墙的分类与作用 浅论防火墙技术应用</title><link>http://www.bingdun.com/support/tech/1283.htm</link><description><![CDATA[随着网络技术的发展，因特网已经走进千家万户。因而，网络的安全将成为人们最为关注的问题。目前，保护内部网免遭外部入侵的比较有效的方法为防火墙技术。 　　防火墙的基本概念　　防火墙是一个系统或一组系统，它在企业内网与因特网间执行一定的安全策略。　　一个有效的防火墙应该能够确保：所有从因特网流入或流向因特网的信息都将经过防火墙；所有流经防火墙的信息都应接受检查。　　因特网防火墙的功能为：通过防火墙可以定义一个关键点以防止外来入侵；监控网络的安全并在异常情况下给出报警提示，尤其对于重大的信息量通过时除]]></description><category></category><author></author><pubdate>2009-9-9 10:28:46</pubdate></item><item><title>冲浪DDoS攻击的趋势与防御</title><link>http://www.bingdun.com/support/tech/1223.htm</link><description><![CDATA[一、阻断服务(Denial of Service)　　在探讨DDOS 之前我们需要先对 DoS 有所了解，DoS泛指黑客试图妨碍正常使用者使用网络上的服务，例如剪断大楼的电话线路造成用户无法通话。而以网络来说，由于频宽、网络设备和服务器主机等处理的能力都有其限制，因此当黑客产生过量的网络封包使得设备处理不及，即可让正常的使用者无法正常使用该服务。例如黑客试图用大量封包攻击一般频宽相对小得多的拨接或 ADSL 使用者，则受害者就会发现他要连的网站连不上或是反应十分缓慢。　　DoS 攻击并非入侵]]></description><category></category><author></author><pubdate>2009-8-22 14:34:5</pubdate></item><item><title>解析针对个人用户的DDoS自杀式攻击</title><link>http://www.bingdun.com/support/tech/1222.htm</link><description><![CDATA[今年年初，一则名为8848遭到DDoS攻击，怀疑被百度攻击的新闻引起了用户的广泛关注。这次事件之所以引人注目，除了当事双方都是互联网中知名的企业以外，DDoS这个词的再次出现也极大地吸引了媒体和用户的眼球。今天我们就针对个人用户的DDoS攻击和防御进行一番深入的了解。　　什么是DDoS攻击　　DDoS是英文Distributed Denial of Service的缩写，中文意思是分布式拒绝服务。那什么又是拒绝服务呢?用户可以这样理解，凡是能导致合法用户不能进行正常的网络服务的行为都算是拒绝服]]></description><category></category><author></author><pubdate>2009-8-22 14:26:30</pubdate></item><item><title>路由器配置技巧 如何防止网络黑客入侵</title><link>http://www.bingdun.com/support/tech/1143.htm</link><description><![CDATA[对于通常的网络来说，路由器将是保护内部网的第一道关口，因此在网络安全管理上，必须对路由器进行合理规划、配置，采取必要的安全保护措施，避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。　　正是由于企业网应用的复杂化，使得网络资源变得更加紧张，在这样的环境下，企业网远端管理成为企业网管理员的心病。各大网络设备生产商也在企业网路由器产品上面下了不少功夫，经过长期对企业网网络应用环境的研究分析，开发出一系列针对复杂应用环境下网络应用的优化措施和高级功能。例如：路由器的远程管理,这样可以减轻了管]]></description><category></category><author></author><pubdate>2009-7-29 9:42:24</pubdate></item><item><title>利用反弹技术进行DDoS攻击的分析</title><link>http://www.bingdun.com/support/tech/1133.htm</link><description><![CDATA[攻击者可以通过反弹技术使我们对DDOS攻击更难以防御利用反弹服务器反弹DDOS的洪水包，也就是说，通过发送大量的欺骗请求数据包(来源地址为victim，受害服务器，或目标服务器)给Internet上大量的服务器群，而这些服务器群收到请求后将发送大量的应答包给victim。结果是原来用于攻击的洪水数据流被大量的服务器所稀释，并最终在受害者处汇集为洪水，使受害者更难以隔离攻击洪水流，并且更难以用Traceback 跟踪技术去找到洪水流的来源。　　在分布式DOS攻击(DDOS)中，攻击者事先入侵了大]]></description><category></category><author></author><pubdate>2009-7-24 10:40:7</pubdate></item><item><title>网络攻击常见手段及终端防护方法</title><link>http://www.bingdun.com/support/tech/1092.htm</link><description><![CDATA[在茫茫的互联网上，随时都在发生着攻击，也许在你看这篇文章时，你的电脑正在被别人扫描，口令正在被别人破译，这一切看似无声的战争让人防不胜防。作为企业终端用户，有必要了解网络攻击者常用的手段，对于本地网络和终端防护来说很有必要。下面就讲解一下网络中黑客常用的攻击方法。  一、DoS攻击  这可不是用DoS操作系统攻击，其全称为Denial of Service拒绝服务。它通过协议方式，或抓住系统漏洞，集中对目标进行网络攻击，直到对方网络瘫痪，大家常听说的洪水攻击，疯狂Ping攻击都属于此类。由于这]]></description><category></category><author></author><pubdate>2009-7-7 10:37:4</pubdate></item><item><title>八种黑客工具介绍及其防御</title><link>http://www.bingdun.com/support/tech/1084.htm</link><description><![CDATA[您是怎样看待黑客及黑客现象的?崇拜?不齿?还是畏惧?本文将向您介绍中国黑客常用的八种工具及其防御方法。需要说明的是，这些只是初级黑客、甚至是不算黑客的黑客所使用的工具。 在真正的黑客看来这些工具是很初级的，但这些黑客工具对我们普通用户的杀伤力却是非常大的，因此有必要介绍一下它们的特点及防御方法。 　　本文列出了几种具有代表性的黑客工具，我们真正要掌握的当然不是如何使用这些黑客工具，而是通过它们了解黑客攻击手段，掌握防范黑客攻击的方法，堵住可能出现的各种漏洞。 　　1、冰河 　　冰河是最优秀的国产]]></description><category></category><author></author><pubdate>2009-6-16 10:54:53</pubdate></item><item><title>解析新时代的网络攻击技术</title><link>http://www.bingdun.com/support/tech/1083.htm</link><description><![CDATA[安全公司Finjan 软件副总裁Itzy Sabo说：近几个月出现了一系列新时代的黑客攻击。 Finjan和其它安全公司正在面临新一代安全软件的更大挑战。　　新时代的攻击 　　在病毒攻击的早期，计算机用户往往要与感染有活性病毒的媒介相互作用才能受到病毒的攻击。这些旧攻击技术往往凭借终端用户的疏忽而得手，比如，用户打开一个恶毒的附件，或接受一个畸形的ActiveX控件或一个有毒的Secure Sockets Layer (SSL)安全证书，从而招致感染其计算机和网络。 　　可现在，终端用户无需做任]]></description><category></category><author></author><pubdate>2009-6-16 10:53:12</pubdate></item><item><title>学习做黑客的基本环境</title><link>http://www.bingdun.com/support/tech/1082.htm</link><description><![CDATA[一、操作系统的选择： 我们经常听说黑客酷爱Linux系统，这是因为Linux相对Windows提供了更加灵活的操作方式，更加强大的功能。例如对于IP地址的伪造工作，利用Linux系统编写特殊的IP头信息可以轻松完成，然而在Windows系统下却几乎不可能做到。但是Linux也有它不足的一面，这个系统的命令庞杂、操作复杂，并不适合初学者使用，而且对于个人学习者，并没有过多的人会放弃舒适的Windows、放弃精彩的电脑游戏和便捷的操作方式，去全心投入黑客学习中。而且对于初学黑客的学习者来说，大多数网]]></description><category></category><author></author><pubdate>2009-6-16 10:39:13</pubdate></item></channel></rss>
