防火牆與公網的愛恨情仇

2021-10-21 18:41:05 字數 1034 閱讀 8637

看前須知:這些小文稿都是本人自己撰寫發表的,有錯誤的地方和不當的地方可以私聊我,謝謝!

先說說防火牆。我們現在所了解的防火牆就是網路防火牆

這個東西顧名思義,就是起到了牆的作用,將內網跟公網區分開,使得內網可以訪問公網,而公網訪問不了內網。

那什麼是內網呢?區域網肯定都聽說過,對,你可以理解為內網=區域網,是乙個小範圍區域的網路,內網內的各個裝置都可以互相訪問(你在區域網看不了別人電腦上的文件那是因為人家設定許可權了不讓你看);

那什麼是公網(外網)呢?公網就是我們都可以訪問的網際網路啦,資料從自己的裝置上發出去,傳到公網,再通過位址傳送到指定裝置(伺服器)上,然後該裝置再把處理過的資料傳回來,就完成了一次訪問。

那麼為啥公網上的裝置想傳送請求給內網就不行呢?就是因為有防火牆的原因。簡單來講,防火牆會判斷「來者何人」,要是從來都沒見過,哼哼,拒絕進入(訪問拒絕),要是你曾經有過偷盜資料的行為(ip掃瞄行為),那就更別說了(加入黑名單),要是我見過你,我還知道你是好人(ca證書),那就好辦了,進來坐坐吧(加白)。

那防火牆的策略是啥呢?這就是各大安全公司拿著掙錢的東西啦,屬於機密不能洩漏哦,最後達到的效果就是:

1.封禁指定ip

2.自動檢查惡意ip

3.限制短時間內單ip訪問次數

作為科普,知道這些就足夠了,還有更厲害的方法呢!我也需要學習的啊!

vpn(virtual private network):虛擬專用網路

是一種看似專線、實際也走公網的專線技術,通過架設vpn伺服器對資料報進行加密傳輸,達到專線的效果,實際上走的還是公網,所以叫虛擬。現在知道啥叫被「牆」了吧,就是國內有一面巨大的防火牆遮蔽了**,不認可**導致的訪問不到**內容等。那為啥vpn就可以「那啥啥」呢?看個圖你就明白了:

怎麼樣,明白了嗎?因為有眾多vpn伺服器(隨便一台電腦都可以搭伺服器)等原因,使得這張巨大的牆來不及把所有vpn加入黑名單,所以你還可以借助某些奇怪的東西訪問外網。被牆了就說明你很不幸被防火牆查到了,ip被封嘍~

工業防火牆與傳統防火牆的區別

傳統防火牆的功能 訪問控制功能,往往用於實現工控網路的橫向隔離要求。主要功能體現在網路層的控制,包括根據ip 埠 mac位址進行限制資料傳輸。工業防火牆的功能 首先具有傳統防火牆的主要功能,另外最突出的一點是內建工業通訊協議的過濾模組,支援各種工業協議識別及過濾,彌補商業防火牆不支援工業協議過濾的不...

硬體防火牆與軟體防火牆的區別

硬體防火牆是通過硬體和軟體的組合來達到隔離內外部網路的目的,而軟體防火牆是通過純軟體的的方式實現隔離內外部網路的目的。硬體防火牆的抗攻擊能力比軟體的高很多,首先因為是通過硬體實現的功能,所以效率就高,其次因為它本身就是專門為了防火牆這乙個任務設計的,核心針對性很強。內建作業系統也www.cppcns...

mvc與mvvm的愛恨情仇

m model 模型層 一般用於資料儲存,儲存一些業務邏輯 也就是我們說的資料模型。v view 檢視層 介面 用來展示資料。c controller 控制層 管理 排程業務邏輯,聯絡資料和模板之間工作的邏輯 所謂的mvc就是 我們把網頁 按照檢視 資料模型 和 控制器的方式進行分離 檢視控制網頁格...