Firewall 防火墙
监控进出网络流量的安全设备 / 软件,按预设规则放行或拦截。网络安全的第一道关卡。
按形态分:
- 硬件防火墙 —— 独立设备,放在网络入口
- 软件防火墙 —— 装在服务器/电脑上(Windows Defender Firewall、iptables)
- 云防火墙 —— 云厂商托管
按智能程度分:
- Stateless 无状态防火墙 —— 只看每个包,按固定规则
- Stateful 有状态防火墙 —— 跟踪连接状态,智能多了
- Next-Generation Firewall (NGFW) —— 加上应用识别、入侵检测
核心功能:
- 端口过滤 —— 哪些端口能进出
- 基于 IP 的访问控制
- 协议过滤
- 日志记录
防火墙不是万能的:挡不住已经在内网的攻击者,也挡不住合法流量里夹带的恶意内容(钓鱼邮件、恶意附件)。