2015年8月6日 星期四

防火牆----高階防火牆應該有的功能

封包過濾(Packet Filtering)
  Rule & Policy
  service: Telnet SSH Mail
  port:
  Host:
  Dynamic Packet
  packet level

入侵偵測(Intrusion Detection)
  警示系統(Alert System)
    send email
    log files
  緩衝區溢位 Buffer Overflow
    SQL Injection...
   

門禁管制(Access Policy)
   使用者認證(User-Level Authentication)

應用程式過濾(Application Filtering)
   網站過濾器(Web Filter)
   虛擬私人網路VPN(Virtual Private Networking)
   網路位置轉換(NAT: Network Address Translator)


阻斷服務攻擊DoS(Denial of Service)
     TCP/UDP PortScan   
     ICMP Smurf
     IP Land
     IP Spoof
     IP TearDrop
     PingOfDeath
     TCP Scan
     TCP SynWithData
     UDP Bomb
     UDP EchoChargen