找回密码
 立即注册
查看: 101|回复: 0

BBS防火墙的原理

[复制链接]

4

主题

0

回帖

58

积分

注册会员

积分
58
发表于 2022-9-13 17:04:10 | 显示全部楼层 |阅读模式
一:防火墙进行划分区域,默认区域与区域之间拒绝访问
二:防火墙安全算法(访问控制列表、连接表,检测引擎)
三:原始报文处理
1:一个新的TCP SYN 报文到达防火墙,试图建立一个新的连接
2:防火墙检查访问列表,确定是否允许连接
3:防火墙执行路由查询,如果路由正确,防火墙使用会话信息连接表(xlate 和conn表)
创建一个新条目
4:防火墙在检测引擎中检查预定义的规则,已知应用(通过HASH值判断),进一步执行应用
层检测
5:防火墙根据检测引擎确定是否转发或丢弃报文。如允许则转发至目的主机。
6:目的主机响应该报文
7:防火墙接收返回报文并进行检测,查询连接确定会话信息与现有连接是否匹配
8:防火墙转发属于已建立的现有会话的报文

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|粤嵌技术交流空间

GMT+8, 2025-7-7 22:20 , Processed in 0.644070 second(s), 17 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表