防火牆是防護自家電腦免於遭到駭客或病毒入侵的基本工具
不過防火牆一般只限制資料的放行
而防火牆又可分濾過性防火牆(filter)和代理性防火牆(proxy)
濾過性防火牆(filter)
是藉由過濾封包,查出封包的目的和來源後
再依使用者的設定來決定是否要擋下此封包
代理性防火牆(proxy)
當我們要上傳或下載資料的時候
我們會先發訊號到proxy
然後proxy會在幫我們到目的地找到資料再傳輸給我們
在這樣的過程中proxy會檢測資料的安全性
不安全的資料proxy則會直接丟棄
不過就算有防火牆的保護,還是不太保險的
因為駭客會鑽你設定上的漏洞來入侵你的電腦
所以不要只有單一的防火牆來保護你的電腦
使用多重的防火牆
即使他突破了第一到防火牆
但是在透過第一道防火牆下
想突破第二層防火牆的難度會大幅提升
沒有留言:
張貼留言