53 张图详解防火墙的 55 个知识点
The following article is from 网络技术平台 Author 弗克斯
2、防火墙有哪些类型?
个人防火墙
网关防火墙
硬件防火墙
3、防火墙有哪些技术类型?
4、什么是代理服务器?
从客户端收到的请求报文、从服务器收到响应报文,代理服务器都会在应用层进行检查,如果有异常就放弃通信或发送出错信息。
由于代理服务器是会话的起点,对互联网的服务器来说,是看不到客户端的 IP 地址。
5、防火墙有哪些接口模式?
6、防火墙能防范哪些威胁?
窃听:通过窃听网络数据获取银行卡号、密码等重要信息
篡改:将网站主页、邮件等通信内容恶意修改
破坏:通过电脑病毒或DoS攻击等破坏系统的正常工作
冒充:冒充他人发送邮件,对接收方进行钓鱼、诈骗等行为
信息泄露:电脑或服务器上的重要信息或文档泄露
攻击跳板:作为病毒部署或DoS攻击的跳板
垃圾邮件:以营利为目的发送大量邮件
7、有哪些人会威胁安全?
黑客( hacker ):是指精通计算机技术的人,并非特指网络攻击者。
破解者( cracker ):对网络进行非法访问、窃听信息、篡改等行为的人。
攻击者( attacker ):使用 DoS 等攻击系统,以造成系统宕机为目的的人。
妨碍者:发送大量垃圾邮件、在论坛粘贴大量广告、发布大量无意义信息的人。
普通用户:尽管不会主动攻击,但在病毒、蠕虫等感染电脑后,成为威胁网络安全的对象。
僵尸( bot ):作为攻击跳板的终端,被植入具有攻击程序的病毒,遭受感染的终端叫做僵尸,由大量僵尸程序组成的网络叫做僵尸网络。
8、防火墙有哪些功能?
9、什么是会话?
10、什么是 TCP 连接管理?
SYN 检查
ACK 检查
重复数据段检查
窗口检查
数据段重组
11、防火墙如何建立会话?
12、什么是会话生存时间?
13、会话如何正常终止?
14、什么是 UDP 数据流?
15、没有端口号的协议如何生成会话?
16、两台防火墙,如何管理会话?
17、会话管理有什么防御功能?
18、如何防范非法报文?
IP 头部解析
TCP 头部解析
UDP 头部解析
19、什么是安全区域?
20、什么是安全策略?
21、路由器的访问控制列表是什么样的?
access-list 101 permit tcp host 10.1.1.2 host 172.16.1.1 eq telnet
22、防火墙的安全策略是什么样的?
23、什么是内容安全策略?
24、什么是 NAT ?
静态 NAT
动态 NAT
源 NAT
目的 NAT
NAPT
25、什么是 VPN ?
26、VPN 有哪几种网络拓扑?
点对点 VPN
中心型 VPN
远程接入 VPN
27、IPsec VPN 有哪些专用名词?
28、点对点 VPN 的处理过程是什么样的?
29、远程站点之间的通信过程是什么样的?
30、什么是基于策略的 VPN ?
31、什么是基于路由的 VPN ?
32、什么是阶段 1 ?
33、什么是阶段 2 ?
34、什么是 SSL-VPN ?
35、什么是反向代理?
36、什么是端口转发?
37、什么是隧道?
38、什么是主机检查?
39、什么是 DoS 攻击?
40、DoS 攻击有哪些类型?防火墙有什么防范措施?
41、如何防御 DoS ?
42、什么是端口扫描?
43、端口扫描有哪些类型?
44、有哪些非法报文攻击?
45、什么是 IDS/IPS ?
DoS 攻击
P2P 造成的信息泄露
运行蠕虫、特洛伊木马、键盘记录器等恶意软件
入侵局域网和入侵侦查行为
通知管理员,通过电子邮件或 SNMP 等方式
记录日志
拦截通信,向攻击方发送 TCP RST 报文