当前位置:   article > 正文

设备搭建(waf、蜜罐、ids和ips)_waf dmz

waf dmz

文章目录

防火墙

DMZ区域叫非军事化区减,DMZ有web服务或者MySQL服务,从互联网到dmz的流量一般不拦截(因为需要互联网用户访问web服务),如果dmz沦陷,攻击者想要继续横向移动到内网,那么dmz就会拦截所有的TCP数据包,保证了内网的安全,内网中有办公网,办公网用来监控本公司的物联网设备,十分重要。dmz是四层防火墙。dmz具有类似黑名单的功能
在这里插入图片描述

waf

waf全称web application firewall,web应用防火墙,waf分为硬件waf和软件waf,软件waf,有安全狗,硬件waf有绿盟,雷池;waf会拦截通过三层交换机的所有流量,waf在web服务前面,如果waf出现故障,web服务器也就不能访问。waf是五层防火墙。

在这里插入图片描述

优点:减轻的服务器防御恶意流量的压力,提前拦截攻击流量

缺点:容易被各种变形的流量绕过,本身出现问题以后,影响web服务的运行

网闸

通信观方只有一方可以和设备链接,无法同时链接网闸

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/人工智能uu/article/detail/761638
推荐阅读
相关标签
  

闽ICP备14008679号