科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道一款Linux的防火墙实例

一款Linux的防火墙实例

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Astaro Security Linux防火墙用于管理内部网络与外部网络间的数据流量. 管理员可以控制每一个协议, 阻挡或允许对任何一个内部网络、服务器、服务与用户群的访问.

作者:51CTO.COM 2007年11月11日

关键字: NAT 包过滤 防火墙 Linux

  • 评论
  • 分享微博
  • 分享邮件

Astaro Security Linux防火墙用于管理内部网络与外部网络间的数据流量. 管理员可以控制每一个协议, 阻挡或允许对任何一个内部网络、服务器、服务与用户群的访问. 防火墙对所有网上信息 (包头) 以及应用信息 (有效载荷) 进行检查, 以发现并阻挡可疑的数据流量.防火墙被安装在一个单独的标准PC设备中, 并且他必须作为内部网络的唯一出口存在, 这样才能起到安全门卫的作用.

防火墙功能描述:

状态检测包过滤 (Stateful Packet Inspection)

Astaro Security Linux通过检查网络信息包头来管理因特网与内部网络、服务器、用户之间的数据传输. 凭借易用的图形界面, 管理员可以非常迅速地制定出规则, 通过协议或端口来阻挡或允许两个信息源与目的站点间的传输.

Astaro Security Linux通过检查个人信息同时Astaro Security Linux也通过对正在进行的连接的结果追踪来发现对正常程序的攻击或干扰。

Firewall Software Security Rules

应用层深度的包过滤

Astaro Security Linux的防火墙, 利用应用代理来扫描与应用程序相关的信息包传输内容 (有效载荷), 从而确保其与网络传输、电子邮件、DNS及其它广泛的应用程序类型的规则相符.

安全代理

Astaro Secur Linux 为以下各种协议提供全面代理.

这些代理简化了管理, 它使管理员可以迅速简便地激活或取消协议与功能, 比如: 内容过滤、缓冲、白名单与黑名单、文件扩展过滤、和MIME错误检查.

HTTP  |   DNS  |   SOCKS   |  POP3  |   Ident   |  SMTP

NAT地址转换及地址伪装

动态与静态的网络地址转换 (NAT)和把内部 IP 地址隐藏在 "公共" IP 地址后可以有效阻止黑客从内部网络、服务器与用户获得信息.

DoS 保护

Astaro Security Linux 阻止通常的 DoS 攻击,如 TCP SYN flood、ICMP flood、UDP flood、Smurf、Trinoo、和 IP哄骗.
带宽控制和QoS

管理员可以增加或减少特殊节点间不同信息传输类型的优先级, 保证关键数据传输的服务质量 (QoS).

详细的日志报告

Astaro Security Linux 为网络传输、连接、信息包过滤受袭、防火墙系统硬件使用及其他防火墙管理相关的信息提供具体的记录报告.


Firewall Software Security Diagram

防火墙是Astaro Security Linux六大安全应用组建中的基础。它与诸如入侵保护和防病毒这样的应用模块协同工作, 在危及安全的信息侵害到内部网络之前, 及时、有效地将其阻挡. Astaro Security Linux的六大安全应用软件不但方便管理, 而且管理费用也较低.

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章