码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 安全防御设备---防火墙2


    1.防火墙支持那些NAT技术,主要应用场景是什么?

    1)域间双向NAT

    优点:因为路由的原因没有办法直接将包扔到外网,但是我们可以将包扔到防火墙处,然后在防火墙处做一个域间双向NAT实现内外网通讯。

    缺点:若外网传递一个攻击包,那么内网收到的包因为防火墙处做了NAT策略破坏了数据包的完整性(所有包的源地址都相同),造成内网用户分辨不了攻击包,这样就会出现内网用户被攻击的现象。

    注意:

    • NAT策略:注意转换前数据包源、目的地址是什么,及转换后源、目的地址是什么

    • 安全策略:注意没有做NAT时数据应该放行的参数,即做完NAT后应该放行的参数

    2)域内双向路由

    现象:内网用户请求的是同在内网服务器的公网地址,但是返回时是服务器的私网地址,此时用户等待的IP地址却是服务器公网地址,返回的IP地址不同,此时的数据包不会被采用。

    域内NAT转换:

    • 在防火墙处服务器回包时:源IP=私网IP,目的IP=公网IP
    • 在防火墙NAT转换后:源IP=公网IP,目的IP=客户端私网IP

    3)双出口NAT

    现象:在出口连接的有两个运营商,此时有两个结构:主备结构、负载结构。我们去往不同服务器就要走不同的线路。此时就有一个问题就是数据包出去的时候走的第一天网段,回来的时候在没有做策略的情况下有可能会转移到第二条线路返回。

    主备结构如何设置:使用浮动静态路由,两条缺省

  • 相关阅读:
    [附源码]java毕业设计家政管理系统
    用 docker 创建 jmeter 容器, 实现性能测试,该如何下手?
    (40)Verilog实现序列10111【状态机三段式】
    【Python】conda虚拟环境下使用pyinstaller打包程序为exe
    两年Java的面试经验
    m1 rvm install 3.0.0 Error running ‘__rvm_make -j8‘
    【leaflet】1. 初见
    Python自带单元测试框架UnitTest,如何生成独立的测试报告?
    二分查找:74搜索二维矩阵
    学术论文引言、正文和致谢格式规范标准 - 易智编译EaseEditing
  • 原文地址:https://blog.csdn.net/qq_52016943/article/details/126747790
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号