频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

一款Linux的防火墙实例

作者: 出处:计算机世界  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2005-12-14 10:39
关 键 词:Linux  防火墙
阅读提示:Astaro Security Linux防火墙用于管理内部网络与外部网络间的数据流量. 管理员可以控制每一个协议, 阻挡或允许对任何一个内部网络、服务器、服务与用户群的访问. 防火墙对所有网上信息 (包头) 以及应用信息 (有效载荷) 进行检查, 以发现并阻挡可疑的数据流量.

Astaro Security Linux防火墙用于管理内部网络与外部网络间的数据流量. 管理员可以控制每一个协议, 阻挡或允许对任何一个内部网络、服务器、服务与用户群的访问. 防火墙对所有网上信息 (包头) 以及应用信息 (有效载荷) 进行检查, 以发现并阻挡可疑的数据流量.防火墙被安装在一个单独的标准PC设备中, 并且他必须作为内部网络的唯一出口存在, 这样才能起到安全门卫的作用.
防火墙功能描述:
状态检测包过滤 (Stateful Packet Inspection)
Astaro Security Linux通过检查网络信息包头来管理因特网与内部网络、服务器、用户之间的数据传输. 凭借易用的图形界面, 管理员可以非常迅速地制定出规则, 通过协议或端口来阻挡或允许两个信息源与目的站点间的传输.
Astaro Security Linux通过检查个人信息同时Astaro Security Linux也通过对正在进行的连接的结果追踪来发现对正常程序的攻击或干扰。
Firewall Software Security Rules

应用层深度的包过滤
Astaro Security Linux的防火墙, 利用应用代理来扫描与应用程序相关的信息包传输内容 (有效载荷), 从而确保其与网络传输、电子邮件、DNS及其它广泛的应用程序类型的规则相符.

安全代理
Astaro Secur Linux 为以下各种协议提供全面代理.
这些代理简化了管理, 它使管理员可以迅速简便地激活或取消协议与功能, 比如: 内容过滤、缓冲、白名单与黑名单、文件扩展过滤、和MIME错误检查.
HTTP  |   DNS  |   SOCKS   |  POP3  |   Ident   |  SMTP
NAT地址转换及地址伪装

动态与静态的网络地址转换 (NAT)和把内部 IP 地址隐藏在 "公共" IP 地址后可以有效阻止黑客从内部网络、服务器与用户获得信息.
DoS 保护
Astaro Security Linux 阻止通常的 DoS 攻击,如 TCP SYN flood、ICMP flood、UDP flood、Smurf、Trinoo、和 IP哄骗.
带宽控制和QoS
管理员可以增加或减少特殊节点间不同信息传输类型的优先级, 保证关键数据传输的服务质量 (QoS).

详细的日志报告
Astaro Security Linux 为网络传输、连接、信息包过滤受袭、防火墙系统硬件使用及其他防火墙管理相关的信息提供具体的记录报告.


Firewall Software Security Diagram

防火墙是Astaro Security Linux六大安全应用组建中的基础。它与诸如入侵保护和防病毒这样的应用模块协同工作, 在危及安全的信息侵害到内部网络之前, 及时、有效地将其阻挡. Astaro Security Linux的六大安全应用软件不但方便管理, 而且管理费用也较低.


发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有