论坛: 系统集成 标题: 请大家参与讨论:proxyserver>firewall 复制本贴地址    
作者: cqwb007 [cqwb007]    论坛用户   登录
此处讨论提供的安全功能,提示:

代理服务器工作在应用层
防火墙工作在网络层


[此贴被 cqwb007(cqwb007) 在 11月26日05时43分 编辑过]


[此贴被 cqwb007(cqwb007) 在 11月27日06时50分 编辑过]

地主 发表时间: 11/26 04:45

回复: NightColor [nightcolor]   版主   登录
方式的不同  没有什么区别

B1层 发表时间: 11/27 18:31

回复: cqwb007 [cqwb007]   论坛用户   登录
    我感觉应用层代理防火墙对于基于服务的安全控制是比较有利的,但对于不是已知服务类型或欺骗服务的攻击访问则不是太得心应手,这方面网络层防火墙就可以有效控制(这里指采用“不指定即拒绝”规则),而且从网络层过滤应该要快一点,不过用包过滤方式对网管的网络知识要求更高。
    以上是我目前的观点,请赐教!

B2层 发表时间: 11/28 03:11

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号