關於網閘原理的研究
阿新 • • 發佈:2018-04-15
研究 過程 過濾 工作原理 工作 國外 國內 臺電腦 比較 據說國外根本沒有這種東西,但為什麽在國內會賣20來萬??!!莫名其妙啊。
和幾個朋友分析了一下它的工作原理,就像一個水閘一樣,上遊一個門,下遊一個門,中間是一個儲水池。一開始兩個門都是關閉的,當有流量需求時,上遊門打開,水流進來,然後在關上。接著下遊門打開,水就從儲水池流到下遊去了。網閘原理一樣,開始時內外網的連接是關閉的,當有需要時,內網連接打開,數據從內網傳送到網閘裏暫存。然後內網連接關閉,外網連接打開,數據傳送到外網服務器上。看似很安全的機制,其實有很大的隱患。
假如外網的服務器已被攻陷,病毒程序或木馬完全可以想水裏的魚一樣通過網閘流到下遊去,無非是多了一個暫存的過程而已。
作為一位網絡管理員,我門實在需要一種真正的技術,能安全的把數據從內網轉移到外網上去。
可網閘並不是理想的選擇,它的安全性並沒有防火墻技術實用,不過可以考慮把兩種技術融合一下,就像在水閘裏加一層過濾網,不過仔細想想,這樣只是比單純的防火墻多了一次多余的過濾而已,郁悶。。。。
目前想想最實際的做法就是使用一種防火墻技術過濾病毒和木馬。用一臺電腦連接內外網,進行內外網的數據交換。最好傳送的數據通過加密。這樣應該可以算是比較實用而且安全的了吧。
關於網閘原理的研究