防火墙是任何在线网络的必要保护措施。尽管每台电脑都带有一些基本的防火墙保护,但如果没有先进的防火墙屏障,仍然存在被利用的漏洞。了解防火墙是什么、如何运作,以及像 Avats One 这样的行业领先网络安全应用如何提供坚不可摧的保护。
安装免费的 Avast One
获取Mac、PC、Android
安装免费的 Avast One
获取PC、Mac、iOS
下载免费的 Avast One
获取Android、iOS、Mac
下载免费的 Avast One
获取iOS、Android、PC
2023编辑之选
2022顶尖评价产品
Trustpilot
撰文:Anthony Freda发表于2022年11月25日
防火墙是一种数位安全系统,用于根据一套明确定义的规则检查网络上所有进出流量。防火墙可以阻止未经授权的流量,仅允许被认为安全的通信进入,这些通信使用您或您的网络管理员设置的安全规则。
查看所有安全文章
每台Mac和Windows电脑都预装了软体防火墙。它们可以作为独立软体安装,或与其他网络安全程序捆绑。硬体防火墙通常更针对较大型的网络设备,例如互联网路由器。
为保护公司通信,企业通常在所有员工的电脑上使用软体防火墙,并配备更大型的硬体防火墙来保护整个网络。这意味著每个数据请求必须通过至少两个防火墙。
网络防火墙是一种安全设备,监控私人网络上所有进出流量。网络防火墙的工作方式类似于设备特定的防火墙,但它们通过阻止未经授权的访问来保护整个网络,从而保护所有连接到该网络的设备。
网络防火墙由特定的网络管理员控制,这些管理员负责定义防火墙规则。防火墙网络安全也是许多远端访问场景例如远程工作环境中使用的授权方法。
第一代防火墙技术是在1980年代末期创造的,随著互联网的普及和使用增长而发展起来。早期防火墙使用简单的包过滤技术,这是第一种在允许外部连接与网络设备连接之前监控外部连接的技术。这项技术为以后的防火墙演变奠定了基础。
在80年代末和90年代初,下一代防火墙技术开发出来。这一次,防火墙能够持续监控流量连接。在接下来的几年中,现代代理防火墙技术的前驱被开发出来,随后出现了一个用户友好的界面,帮助防火墙技术成为全球商业和家庭的基本网络安全工具。
自那时以后,防火墙的发展和定义持续演变,防火墙技术的历史仍在不断书写中。
防火墙过滤进入您网络的数据。它通过检查发送者的地址、数据的应用程序以及数据的内容来分析这些数据。通过结合这些定义的数据点,防火墙可以辨别哪些是有害的,哪些不是。然后,防火墙根据需要打开或关闭网络闸。
防火墙的主要目的是检查流量或进入的连接是否符合预定的安全标准,这对于网络安全至关重要。一个好的防火墙工具可以帮助您根据需要调整防火墙的设置。
防火墙根据一系列预定义规则运作,这些规则决定流量能否进入或离开网络。这些规则会根据应用程序的操作和您定义的危险活动进行变更。可以把防火墙想象成一名安全守卫,他/她了解他们负责的建筑网络内部发生的一切,并核查任何试图进入的人的安全性。
您可能曾经点击过一个窗口,上面写著允许例外,当您连接到一个网站或打开一个程序时。防火墙的许可总是在变化,不同的防火墙在不同的层面上运作。一些防火墙检查发送者的地址,而其他的则检查传输的内容。
防火墙过滤进入的流量,以阻止对您的电脑或网络的威胁。
如果您最喜爱的网站出现了危险活动,您就需要能够察觉危险的安全软体。Avast One拥有坚不可摧的防火墙,能探测到恶意活动的迹象,我们不断更新威胁检测引擎,以应对最新的威胁。今天就安装 Avast One。
安装免费的 Avast One
获取Mac、PC、Android
安装免费的 Avast One
获取PC、Mac、iOS
下载免费的 Avast One
获取Android、iOS、Mac
下载免费的 Avast One
获取iOS、Android、PC
透过互联网连接不同设备是一个复杂的操作。不幸的是,数据泄漏可以在此过程中的任何时刻发生从决定如何在PC或iPhone上显示页面的代码,到允许两台机器或网络伺服器之间连接的协议。
防火墙有各种形状和大小,用于保护这些接触点。以下是一些防火墙的例子:
包过滤防火墙下一代防火墙NGFW代理防火墙网络地址转换NAT防火墙有状态多层检查SMLI防火墙如果您在家上网,几乎肯定会使用其中一种。如果您从公司网络连接,每个数据请求可能会经历三个或更多的防火墙。在伺服器安全性方面,没有任何努力是过多的。
让我们更深入地看一下这些防火墙类型。
包过滤防火墙是最古老的防火墙类型,它通过数据包过滤流量,这些小数据包构成您接收到的流量。每个数据包都有标头信息,帮助您的电脑像拼图般把文件重新组合起来。包过滤的工作原理是查看这个标头。
包过滤防火墙分析数据包中的信息,确定其安全性。
数据包的来源地址和连接协议是标头中两个关键的信息。发送的IP地址是来自Facebook还是黑名单中的主机?协议是标准TCP吗?包过滤防火墙会查看这些基本信息。
包过滤防火墙分为两类:有状态和无状态。前者在网络连接的上下文中分析数据包,而后者则将它们作为单独的数据包进行检查。
下一代防火墙不仅仅是读取消息的标头信息。NGFW可以根据数据包的内容及指定接收它的程序如您的浏览器或在线游戏来判定连接是否危险。
代理防火墙在两个伺服器之间充当中介。 代理伺服器和反向代理伺服器都是在线上两台设备之间的中介,例如您的电脑和网页伺服器。在设置代理时,您需要定义要在两个连接设备之间中继和阻止哪些类型的数据。
传统的防火墙在TCP层运作,而代理防火墙在应用层运作,例如HTTP。我们使用HTTP进行网络浏览,这种防火墙在这个层面上监视流量。大多数网站现在使用HTTPS,它只是在HTTP的基础上添加了加密,提供另一层防护。
网络地址转换发生的原因是,我们目前的IPv4系统下的IP地址数量不够,正在逐步被IPv6替代。许多家庭和公司使用的只有一个IP地址,而NAT过程将数据重定向到共享此IP地址的特定设备。
尽管操作繁琐,但NAT具有一些安全优势。在路由器层级放置的防火墙可以在数据发送到您的私人IP地址之前,阻止恶意活动这是区分您的设备与其他所有共享公共IP地址的设备。您可以将其视为家用网络防火墙。
路由器防火墙有助于管理我们的私有和公共IP地址,并确保其安全使用。
有状态多层检查防火墙使用整体数据检查来检测威胁。有状态检查意味著数据包是在网络上传输的所有其他数据包的上下文中进行分析的。若没有这种类型的检查,数据包只在彼此的独立状态下进行检查。
标准的互联网通信使用名为开放系统互连OSI的七层模型,而多层检查则在每一层检查数据包。这使得SMLI防火墙非常先进且安全,尽管它们可能会稍微减慢您的流量。
您需要防火墙,因为随时都有新的网络安全威胁,这些威胁可能影响大型公司和个人。每当网络安全采取一步改进,网络罪犯就会采取十个步骤。虽然您可以随时尝试评估网站的安全性,但防火墙能确保更广泛的安全网。
以下是防火墙如何保护您的方式:
防火墙会根据明确定义的规则不断监控您的流量。没有防火墙作为您流量的安全守卫,您的网络、设备和个人数据就会暴露于外。
虽然IT技术人员在公司网络中努力保护数据并维护防火墙的网络安全,但拦截病毒的劫匪,配备著恶意软体、木马和其他威胁,试图获取这些数据并以高价出售。没有防火墙,恶意软体更容易在网络中潜伏。
IT技术人员和杀毒软体开发者不断努力阻止黑客访问私人数据。没有防火墙,您的设备和数据就会暴露。如果网络罪犯获得访问权,可能会导致机密数据泄露、欺诈或甚至身份盗窃。
是的。就像在工作中一样,在家使用防火墙对于过滤不必要的和恶意流量至关重要。如果没有防火墙的保护,您的家庭设备更容易遭到黑客攻击,可能出现恶意中断您的网络,您的家庭数据将遭到暴露和保护不足。
对于运行Windows的家庭电脑来说,内建的防火墙是一个方便的附加功能。但Windows Defender并不总是足够的,以应对新兴的恶意软体威胁。
梯子加速器app为了获得最大限度的防火墙安全,请透过以下提示加强其保护功能:
保持防火墙始终开启。关闭防火墙以便连接至特定网络或设备可能会使整个设备脆弱。如果需要访问其他设备或网络,请更新防火墙规则,将目标设备添加到允许列表中。
更新您的操作系统或防火墙软体。如果您依赖于内嵌在操作系统或设备中的防火墙,请保持其更新。过时的防火墙软体或操作系统可能使您的设备容易受到漏洞和安全漏洞。
与防火墙一起使用虚拟私人网络VPN。VPN为您的防火墙添加了额外的网络安全性,并使用安全的加密通道保护所有设备的流量。虽然不常见,但防火墙和VPN可以互相抵消,因此可能需要对防火墙的数据包或应用程序规则进行一些自定义。
不要允许未知请求。如果您收到的可疑请求不在预设的防火墙规则范围内,您可能会被要求允许或拒绝该连接。始终拒绝那些可疑或未知的请求,这些请求旨在绕过防火墙的安全性。稍后,您可以调查被阻止的尝试,并在必要时更新防火墙的规则。
安装额外的安全软体。虽然防火墙在保护您的设备免受恶意流量方面做得很好,但它们无法保护您免受您可能无意中安装的恶意程序。因此,为了对抗恶意软体和其他威胁进行更全面的保护,请安装可靠的恶意软体扫描工具。
通过强大的安全软体来确保您的信息和数据的真正私密性。除了先进的内建防火墙,Avast One还具备强大的恶意软体保护、反钓鱼安全措施和智能分析功能,抵御最新的威胁并识别新危险。今天就安装 Avast One。
安装免费的 Avast One
获取Mac、PC、Android
安装免费的 Avast One
获取PC、Mac、iOS
下载免费的 Avast One
获取Android、iOS、Mac
下载免费的 Avast One
获取iOS、Android、PC
如何检查您的信用分数
[ ![](https//4650993fs1hubspotusercontentna1net/hubfs/4650993/NewAvastAcademy/whatis