Internet是一個(gè)開放式和共享式的網(wǎng)絡(luò),隨著它的發(fā)展和普及,給整個(gè)社會(huì)的發(fā)展帶來了巨大的推動(dòng)作用,也給我們的工作和生活帶來了便捷。但是我們也會(huì)看到,互聯(lián)網(wǎng)也是病毒與黑客大顯身手的地方,從Internet到企業(yè)內(nèi)網(wǎng)、從個(gè)人電腦到可上網(wǎng)的手機(jī)平臺(tái),沒有它們不能進(jìn)行攻擊的地方。因此,網(wǎng)絡(luò)中的防火墻的正確設(shè)置就顯得尤為重要了,作為一名鄭州網(wǎng)絡(luò)工程師培訓(xùn)中心的老師,我在此給大家分析一下:五種最常見的防火墻策略故障!
1.次序錯(cuò)誤:防火墻秩序混亂時(shí),會(huì)出現(xiàn)錯(cuò)誤地配置。當(dāng)在防火墻策略初期添加一些新規(guī)則時(shí),如果沒有認(rèn)真考慮新規(guī)則和原始規(guī)則之間的順序,就次序錯(cuò)誤就會(huì)發(fā)生。
2.缺失規(guī)則:當(dāng)管理員添加新規(guī)則,但卻忘記把新規(guī)則添加至原始防火墻策略時(shí),就會(huì)發(fā)生此類故障。
3.判斷錯(cuò)誤:當(dāng)管理員根據(jù)安全需求對(duì)某些規(guī)則做判斷時(shí),有一些特殊的案例可能會(huì)被忽略,這時(shí)就會(huì)發(fā)生判斷失誤。
4.決策錯(cuò)誤:此種錯(cuò)誤歸因于在設(shè)置規(guī)則后的錯(cuò)誤決策。
5.外部規(guī)則錯(cuò)誤:此種類型的錯(cuò)誤表明,管理員需要從原始的策略中刪除某些規(guī)則。當(dāng)管理員添加了新規(guī)則,卻忘記刪除舊規(guī)則時(shí),舊的規(guī)則會(huì)過濾出一個(gè)和新規(guī)則相似的數(shù)據(jù)包,這時(shí)就會(huì)出現(xiàn)這種錯(cuò)誤了。
因此,要想解決以上所提到的五種故障,最佳的做法就是在采樣的錯(cuò)誤數(shù)據(jù)包基礎(chǔ)上創(chuàng)建策略變更,同時(shí)這種方法還可用于更大型的數(shù)據(jù)包。
更多有關(guān)網(wǎng)絡(luò)工程師培訓(xùn)的技術(shù)文章,請(qǐng)閱讀《學(xué)術(shù)交流》一欄!