网络防火墙的定义和目的

网络防火墙保护整个网络免受入侵入侵

网络防火墙保护计算机网络免受未经授权的访问。 它可能是硬件设备,软件程序或两者的组合。

网络防火墙保护内部计算机网络免受来自外部的恶意访问,例如恶意软件感染的网站或易受攻击的开放网络端口 。 你可以在任何使用网络的地方找到它们,比如在家里,学校,商业,甚至是内联网

网络防火墙也可能被配置为限制内部用户访问外部,例如家长控制或工作场所锁定,这两者通常会阻止访问赌博网站和成人网站以及许多其他内容类型。

防火墙如何工作

当充分发挥防火墙的潜力时,它会不断监控所有传入和传出的流量。 防火墙与流量分析器的不同之处在于,它也可以设置为阻止某些事情。

防火墙可能会禁用特定的应用程序访问网络,阻止加载URL ,并阻止通过特定网络端口的流量。

有些防火墙甚至可以在阻止所有内容的模式下使用,直到您明确允许每一次访问。 这是阻止网络上的所有内容的一种方法,以便您可以手动设置针对网络相关威胁的防护措施。

网络防火墙软件和宽带路由器

许多家庭网络路由器产品包括内置的防火墙支持。 这些路由器的管理界面包括防火墙的配置选项。 路由器防火墙可以关闭(禁用),也可以设置为通过所谓的防火墙规则过滤某些类型的网络流量。

提示:请参阅如何启用无线路由器的内置防火墙以了解更多信息,包括如何检查路由器是否支持防火墙。

许多软件防火墙程序存在,您直接安装到需要它的计算机的硬盘驱动器上。 但是,这些防火墙只能保护运行它的计算机; 网络防火墙保护整个网络。 就像网络防火墙一样, 也可以禁用基于计算机的防火墙。

除专用防火墙程序外,防病毒程序通常还包括内置防火墙和安装程序。

网络防火墙和代理服务器

网络防火墙的另一种常见形式是代理服务器。 代理服务器通过接收和选择性地阻止网络边界上的数据包,充当内部计算机和外部网络之间的中介。

这些网络防火墙还通过隐藏来自外部互联网的内部LAN地址来提供额外的安全措施。 在代理服务器防火墙环境中,来自多个客户端的网络请求对于外部人来说显示为全部来自相同代理服务器地址。