




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)攻防對抗實驗報告 實驗名稱:防火墻技術(shù)(實驗八) 指導(dǎo)教師: 專業(yè)班級: 姓 名: 學(xué) 號: _ 電子郵件:_ 實驗地點: _ 實驗日期: 實驗成績:_一、實驗?zāi)康姆阑饓κ蔷W(wǎng)絡(luò)安全的第一道防線,按防火墻的應(yīng)用部署位置分類,可以分為邊界防火墻、個人防火墻和分布式防火墻三類。通過實驗,使學(xué)生了解各種不同類型防火墻的特點,掌握個人防火墻的工作原理和規(guī)則設(shè)置方法,掌握根據(jù)業(yè)務(wù)需求制定防火墻策略的方法。二、 實驗原理防火墻是網(wǎng)絡(luò)安全的第一道防線,按防火墻的應(yīng)用部署位置分類,可以分為邊界防火墻、個人防火墻和分布式防火墻三類。1.防火墻的基本原理防火墻(firewall)是一種形象的說法,本是中世紀的一
2、種安全防務(wù):在城堡周圍挖掘一道深深的壕溝,進入城堡的人都要經(jīng)過一個吊橋,吊橋的看守檢查每一個來往的行人。對于網(wǎng)絡(luò),采用了類似的處理方法,它是一種由計算機硬件和軟件的組合,使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個安全網(wǎng)關(guān)( security gateway), 也就是一個電子吊橋,從而保護內(nèi)部網(wǎng)免受非法用戶的侵入,它其實就是一個把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)(通常指局域網(wǎng)或城域網(wǎng))隔開的屏障。它決定了哪些內(nèi)部服務(wù)可以被外界訪問、可以被哪些人訪問,以及哪些外部服務(wù)可以被內(nèi)部人員訪問。防火墻必須只允許授權(quán)的數(shù)據(jù)通過,而且防火墻本身也必須能夠免于滲透。防火墻也并不能防止內(nèi)部人員的蓄意破壞和對內(nèi)部服務(wù)器的攻擊,但是,這種攻擊比
3、較容易發(fā)現(xiàn)和察覺,危害性也比較小,這一般是用公司內(nèi)部的規(guī)則或者給用戶不同的權(quán)限來控制。2. 防火墻的分類目前市場的防火墻產(chǎn)品主要分類如下: (1)從軟、硬件形式上 軟件防火墻和硬件防火墻以及芯片級防火墻。 (2)從防火墻技術(shù) “包過濾型”和“應(yīng)用代理型”兩大類。 (3)從防火墻結(jié)構(gòu) 單一主機防火墻、路由器集成式防火墻和分布式防火墻三種。(4)按防火墻的應(yīng)用部署位置 邊界防火墻、個人防火墻和混合防火墻三大類。 (5)按防火墻性能 百兆級防火墻和千兆級防火墻兩類。3. 防火墻的基本規(guī)則一切未被允許的就是禁止的(No 規(guī)則)。一切未被禁止的就是允許的(Yes 規(guī)則)。4. 防火墻自身的缺陷和不足(1
4、)限制有用的網(wǎng)絡(luò)服務(wù)。防火墻為了提高被保護網(wǎng)絡(luò)的安全性,限制或關(guān)閉了很多有用但存在安全缺陷的網(wǎng)絡(luò)服務(wù)。(2)無法防護內(nèi)部網(wǎng)絡(luò)用戶的攻擊。目前防火墻只提供對外部網(wǎng)絡(luò)用戶攻擊的防護,對來自內(nèi)部網(wǎng)絡(luò)用戶的攻擊只能依靠內(nèi)部網(wǎng)絡(luò)主機系統(tǒng)的安全性。(3)Internet 防火墻無法防范通過防火墻以外的其他途徑的攻擊。例如,在一個被保護的網(wǎng)絡(luò)上有一個沒有限制的撥出存在,內(nèi)部網(wǎng)絡(luò)上的用戶就可以直接通過SLIP 或PPP 聯(lián)接進入Internet。(4)對用戶不完全透明,可能帶來傳輸延遲、瓶頸及單點失效(5)Internet 防火墻也不能完全防止傳送已感染病毒的軟件或文件。(6)防火墻無法防范數(shù)據(jù)驅(qū)動型的攻擊。
5、數(shù)據(jù)驅(qū)動型的攻擊從表面上看是無害的數(shù)據(jù)被郵寄或拷貝到 Internet 主機上,但一旦執(zhí)行就開始攻擊。例如,一個數(shù)據(jù)型攻擊可能導(dǎo)致主機修改與安全相關(guān)的文件,使得入侵者很容易獲得對系統(tǒng)的訪問權(quán)。(7)不能防備新的網(wǎng)絡(luò)安全問題。防火墻是一種被動式的防護手段,它只能對現(xiàn)在已知的網(wǎng)絡(luò)威脅起作用。三、 實驗內(nèi)容及步驟1. 嘗試添加一個IP規(guī)則,并修改規(guī)則2. 可以修改數(shù)據(jù)包的方向,IP地址,數(shù)據(jù)包協(xié)議類型及端口,以及規(guī)則的動作3. 這是使用防火墻攔截了80端口后使用IE訪問Internet的反應(yīng):彈出警告4. 創(chuàng)建新的IP規(guī)則防范主機被ping,以及防范ICMP攻擊,IP規(guī)則如下5. 創(chuàng)建IP規(guī)則防御I
6、GMP攻擊,禁止網(wǎng)絡(luò)連接,如下:四、 實驗思考1.開放的服務(wù)遇到攻擊怎么辦?答:暫時關(guān)閉相應(yīng)的服務(wù)端口,找出服務(wù)受到攻擊的原因,譬如該服務(wù)是否存在漏洞,防火墻設(shè)置是否不合理,然后解決問題,再開放需要使用的服務(wù)端口,對于不使用與很少使用的服務(wù),應(yīng)該關(guān)閉,需要使用時再開啟。2.防火墻有沒有不能處理的協(xié)議?答:有,防火墻本來就是針對具體協(xié)議進行開發(fā)的,不可能兼容所有協(xié)議。五、 實驗體會通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。例如在網(wǎng)絡(luò)訪問時,一次一密口令系統(tǒng)和其它的身份認證系統(tǒng)完可以不必分散在各個主機上,而集中在防火墻一身上。通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個內(nèi)部網(wǎng)絡(luò)中不引人注意的細節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國伸縮扳手市場調(diào)查研究報告
- 9《 玩得真開心》(教學(xué)設(shè)計)2023-2024學(xué)年統(tǒng)編版道德與法治一年級上冊
- 2024-2025學(xué)年新教材高中數(shù)學(xué)第十章概率10.1.3古典概型學(xué)案新人教A版必修第二冊
- 小學(xué)信息技術(shù)一年級上冊第12課《 用鍵盤玩游戲》教學(xué)設(shè)計
- 圖形變換-2024-2025學(xué)年初高中銜接數(shù)學(xué)教學(xué)設(shè)計
- 第3課《雨的四季》教學(xué)設(shè)計2024-2025學(xué)年統(tǒng)編版語文七年級上冊
- Unit 5 The colourful world Part A Let's talk (教學(xué)設(shè)計)-2024-2025學(xué)年人教PEP版(2024)英語三年級上冊
- 10-2《在馬克思墓前的講話》教學(xué)設(shè)計 2023-2024學(xué)年統(tǒng)編版高中語文必修下冊
- 2025年高純氧化鋁絕緣材料項目合作計劃書
- 第二單元 豐富多樣的世界文化 教學(xué)設(shè)計-2023-2024學(xué)年高二下學(xué)期歷史統(tǒng)編版(2019)選擇性必修3文化交流與傳播
- 2024版房屋市政工程生產(chǎn)安全重大事故隱患判定標準內(nèi)容解讀
- GB 21258-2024燃煤發(fā)電機組單位產(chǎn)品能源消耗限額
- 工程項目部安全生產(chǎn)治本攻堅三年行動實施方案
- 教學(xué)能力大賽-教學(xué)實施報告《大學(xué)英語2c》
- 2024三農(nóng)新政策解讀
- HGE系列電梯安裝調(diào)試手冊(ELS05系統(tǒng)SW00004269,A.4 )
- 抹灰工程施工合同-
- 2019.2青島版五四制五年級下冊數(shù)學(xué)教學(xué)計劃(附教學(xué)進度表)
- Ⅲ類壓力容器風(fēng)險評估報告樣本
- 建筑公司項目目標管理責(zé)任書
- 北京市懷柔區(qū)京都黃金冶煉有限公司氰化氫泄漏
評論
0/150
提交評論