什麼是防火牆?通常應用防火牆的目的有以下幾方面:限制他人進入內部網絡;過濾掉不安全的服務和非法用戶;防止入侵者接近你的防御設施;限定人們訪問特殊站點;為監視局域網安全提供方便。
個人防火牆一般具有以下功能:
1、數據包過濾
過濾技術(Ip Filtering or packet filtering) 的原理在於監視並過濾網絡上流入流出的Ip包,拒絕發送可疑的包。
在互聯網這樣的信息包交換網絡上,所有往來的信息都被分割成許許多多一定長度的信息包,包頭信息中包括IP源地址、IP目標地址、內裝協議(ICP、UDP、ICMP、或IP Tunnel)、TCP/UDP目標端口、ICMP消息類型、包的進入接口和出接口。當這些包被送上互聯網時,防火牆會讀取接收者的IP並選擇一條物理上的線路發送出去,,信息包可能以不同的路線抵達目的地,當所有的包抵達後會在目的地重新組裝還原。包過濾式的防火牆會檢查所有通過信息包裡的IP地址,並按照系統管理員所給定的過濾規蚬