UDP, что использовались исходными пакетами запроса
UDP, что использовались исходными пакетами запроса.Допуск таймаута. Чтобы защитить Web-узел и другие ресурсы экстрасети от атаки «отказ в обслуживании», брандмауэр долженподдерживатьтаймаут для прерванных сеансов. Эта функция предотвращает атаку переполнения SYN.• Просмотр содержимого. Чтобы предотвратить выгрузку данных насервер MFFTP, брандмауэр должен просматривать содержимое изапретить команду FTP PUT. Эта стратегия обеспечивает высокуюстепень защиты путем просмотра трафика FTP для выявления запрещенных команд.Сравнение конфигураций DMZНеблагоразумно размещать Интернет-ресурсы организации в частнойсети. Вместо этого разместите все Интернет-ресурсы в сегменте сетиDMZ между частной и общественной сетями.Как езде называется DMZ?, У DMZ много названий: это и экранированная подсеть, и защищенная по периметру сеть. Первый термин относится к: функции DMZ в защите сети. Весь сетевой трафик, которыйпытается входить в DMZ или выходить из нее, экранируетсяпакетными фильтрами, чтобы определить., разрешен ли он,Второй происходит из расположения DbCZ. Как превиле, DMZнаходится между частной и общественной сетями на перимет- =ре частной сети.Все три термина относятся к одной и той же области сета.;Сети используют один из вариантов DMZ: простая, двусторонняяи гибридная (или многозонная).Проектирование простой DMZПростая DMZ состоит из брандмауэра с тремя сетевыми интерфейсами. Один интерфейс связан с частной сетью, другой — с общественной сетью, а третий — с DMZ (рис. 14-5).Так к какой сети относится DMZ; частнойТак к какой сети относится DMZ; частной
Опубликовал vovan666
March 27 2013 10:46:33 ·
0 Комментариев ·
3192 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.