中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計算機(jī)技術(shù) > 網(wǎng)絡(luò)安全 > 使用反向代理技術(shù)保護(hù)Web服務(wù)器
如何避免IP地址被盜用 回到列表 改 Win2k 注冊表抵抗拒絕服務(wù)
 使用反向代理技術(shù)保護(hù)Web服務(wù)器

作者: 時間: 2003-07-08 文檔類型:轉(zhuǎn)載 來自:

第 1 頁 使用反向代理技術(shù)保護(hù)Web服務(wù)器
第 2 頁 反向代理方式
第 3 頁 討論

為了增加網(wǎng)絡(luò)的安全和保護(hù)內(nèi)部網(wǎng)絡(luò)上的重要數(shù)據(jù),需要將內(nèi)部網(wǎng)與Internet相隔離,當(dāng)前主要通過防火墻技術(shù)來完成這個目的。然而為了保護(hù)內(nèi)部主機(jī),防火墻軟件就必須限制外部網(wǎng)絡(luò)中的主機(jī)對內(nèi)部網(wǎng)絡(luò)的訪問。因此普通防火墻軟件的設(shè)置中,外部網(wǎng)絡(luò)無法訪問內(nèi)部主機(jī)。然而,為了向外發(fā)布自己的信息,就需要允許外部網(wǎng)絡(luò)訪問自己的Web服務(wù)器。最簡單的處理方法是將Web服務(wù)器放在防火墻之外,這樣就將Web服務(wù)器和內(nèi)部網(wǎng)絡(luò)區(qū)分開,Web服務(wù)器暴露在網(wǎng)絡(luò)外部,就有可能招受攻擊而導(dǎo)致服務(wù)器癱瘓或網(wǎng)頁被更改等潛在的問題。而當(dāng)前,Web服務(wù)器上面的信息越來越豐富和重要,Web服務(wù)器的重要性也非常明顯。因此就需要使用防火墻來保護(hù)它,如果要將Web服務(wù)器放在防火墻之內(nèi),則需要防火墻的支持。

當(dāng)前防火墻主要有兩種類型,一種為包過濾型防火墻,這種防火墻針對每個IP包識別它是否符合管理員設(shè)定的過濾規(guī)則,符合一定要求的才被正確轉(zhuǎn)發(fā)?梢允褂玫倪^濾規(guī)則包括源和目的主機(jī)的名字和IP地址,端口地址,使用的網(wǎng)絡(luò)界面,以及IP包的類型。通常包過濾型的防火墻軟件根據(jù)IP包的類型屏蔽所有的由外部發(fā)起的連接請求,從而保護(hù)內(nèi)部網(wǎng)絡(luò)。如果要將Web服務(wù)器放在放火墻之內(nèi),就需要允許對這個Web服務(wù)器和它使用的TCP端口的訪問。

另一種類型的防火墻為應(yīng)用代理型的防火墻,這種防火墻針對每種應(yīng)用協(xié)議提供相應(yīng)的代理服務(wù),由代理服務(wù)器訪問網(wǎng)絡(luò),并將結(jié)果返回給客戶機(jī)。標(biāo)準(zhǔn)的http協(xié)議的代理服務(wù),客戶端的瀏覽器必須配置代理服務(wù)器的IP地址,不可能要求其他外部主機(jī)為訪問這個內(nèi)部網(wǎng)絡(luò)上的主機(jī)而重新設(shè)置代理服務(wù)器的地址。代理服務(wù)器并不區(qū)分外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),但是代理服務(wù)器使用Internet上的名字解析來確定Web服務(wù)器的位置,而通常防火墻內(nèi)使用內(nèi)部地址,這也決定了普通代理型防火墻不支持外部網(wǎng)絡(luò)對內(nèi)部Web服務(wù)器的http訪問請求。因此普通代理服務(wù)器簡單的屏蔽外部地址的訪問,因此最簡單的保護(hù)對外發(fā)布信息的Web服務(wù)器的方式是使用包過濾型的防火墻。

一旦允許外部網(wǎng)絡(luò)中的主機(jī)可以向內(nèi)部網(wǎng)絡(luò)發(fā)起連接請求,攻擊者就可以在網(wǎng)絡(luò)外部嘗試進(jìn)行連接,這增加了攻擊者攻擊內(nèi)部網(wǎng)絡(luò)的方式,降低了整個網(wǎng)絡(luò)的安全系數(shù)。如果不允許外部主機(jī)向內(nèi)部網(wǎng)絡(luò)發(fā)起連接請求,攻擊者就只好在外部發(fā)起攻擊,使用特洛伊木馬或者IP spoof等技術(shù),這些方式與發(fā)起主動連接的攻擊方式相比,沒有現(xiàn)成的工具供利用,因此使得攻擊的復(fù)雜性大大增加,因此網(wǎng)絡(luò)被攻擊的可能性大為減少,幾乎成為不可能。一旦攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)中的Web服務(wù)器,整個內(nèi)部網(wǎng)絡(luò)就暴露在攻擊者的面前,防火墻就不能起到應(yīng)有的作用了。因此通過重新定義包過濾型防火墻的過濾規(guī)則,并將Web服務(wù)器放在內(nèi)部網(wǎng)絡(luò)內(nèi),只是一種簡單的保護(hù)Web服務(wù)器的方法,然而不利于保護(hù)整個內(nèi)部網(wǎng)絡(luò)的安全。

因此,為了在保護(hù)Web服務(wù)器和內(nèi)部網(wǎng)絡(luò)的安全,當(dāng)前使用的更安全的做法是實現(xiàn)雙層防火墻。外層防火墻實現(xiàn)包過濾功能,然而卻允許外部網(wǎng)絡(luò)訪問其中的Web服務(wù)器,內(nèi)部防火墻允許最中間的內(nèi)部網(wǎng)絡(luò)可以訪問外部網(wǎng)絡(luò)。在外部防火墻和內(nèi)部防火墻之間稱為;饏^(qū),提供外部網(wǎng)絡(luò)訪問的服務(wù)器就位于這個區(qū)域,表明即使攻擊者通過外部防火墻進(jìn)入這個區(qū)域,也無法攻入內(nèi)部網(wǎng)絡(luò)。雙層防火墻通過設(shè)置了兩層防火墻,使得內(nèi)部網(wǎng)絡(luò)更為安全。然而,它在保護(hù)Web服務(wù)器方面的作用,與單層防火墻相似。因為此時Web服務(wù)器仍然只受到一層防火墻的保護(hù),同樣也無法對外部隱藏防火墻內(nèi)主機(jī)的各種信息,例如服務(wù)器的ip等。而且這層防火墻是對應(yīng)用協(xié)議一無所知的包過濾防火墻,由于包過濾的方式不識別應(yīng)用協(xié)議,通常為http協(xié)議,那么就無法正確識別外部的連接請求是否屬于正常連接,通常也無法進(jìn)行詳盡的連接記錄。為了更好的保護(hù)Web服務(wù)器不被外部攻擊者破壞,就應(yīng)該屏蔽內(nèi)部服務(wù)器的IP地址等信息,并且防火墻能夠識別連接協(xié)議,顯然這是代理型防火墻的任務(wù)。

出處:
責(zé)任編輯:ImHow

上一頁 下一頁 反向代理方式

作者文章 更多作者文章
ATI壁紙大賽 22000 元等你來
用 Photoshop CS 做“魔眼”
優(yōu)派·生活真彩QQskin設(shè)計大賽
揭開SVCHOST.exe進(jìn)程之謎
全球優(yōu)秀廣告設(shè)計賞析
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計比賽 網(wǎng)頁制作 web標(biāo)準(zhǔn) 用戶體驗 UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點(diǎn)最新 站點(diǎn)最新列表
周大福“敬•自然”設(shè)計大賽開啟
國際體驗設(shè)計大會7月將在京舉行
中國國防科技信息中心標(biāo)志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機(jī)會
阿里行云
云手機(jī)年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機(jī)主題設(shè)計大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實用小技巧十則
關(guān)于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒
>> 分頁 首頁 前頁 后頁 尾頁 頁次:1/31個記錄/頁 轉(zhuǎn)到 頁 共3個記錄

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨(dú)家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點(diǎn)的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準(zhǔn)打上各自站點(diǎn)的水印,亦不能抹去我站點(diǎn)水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關(guān)的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評論管理人員有權(quán)保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計》
犀利開發(fā)—jQuery內(nèi)核詳解與實踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2