ZyXEL Communications 660H/HW(-I) Bedienungsanleitung Seite 136

  • Herunterladen
  • Zu meinen Handbüchern hinzufügen
  • Drucken
  • Seite
    / 463
  • Inhaltsverzeichnis
  • LESEZEICHEN
  • Bewertet. / 5. Basierend auf Kundenbewertungen
Seitenansicht 135
Техническое руководство P-660H/HW
11-14 Межсетевые экраны
8. Регулярно обновляйте программное обеспечение. Большинство старых версий программного
обеспечения, особенно web-браузеры, имеют хорошо известные недостатки в безопасности. При
обновлении с последними версиями, Вы получаете новейшие вставки в программу и,
соответственно, защиту.
9. Если Вы используете “chat rooms” или сеансы связи IRC, будьте осторожны с любой
информацией, которую Вы представляете незнакомцам.
10. Если система
начинает выказывать странное поведение, свяжитесь с Интернет-провайдером.
Некоторые хакеры обладают таким мастерством, что это приводит к тому, что система понемногу
становится неустойчивой или не пригодной для использования.
11. Всегда уничтожайте конфиденциальную информацию, особенно о компьютере, перед тем как ее
выбросить. Некоторые хакеры копаются в мусоре компаний или отдельных людей
в поисках
информации, которая может быть им полезна для совершения атак.
11.7 Фильтрация пакетов в сравнении с межсетевым экраном
Ниже представлены некоторые сравнения между функциями фильтрации Prestige и функциями
межсетевого экрана.
11.7.1 Фильтрация пакетов:
Маршрутизатор фильтрует пакеты, когда они проходят через интерфейс маршрутизатора
согласно установленным правилам фильтра.
Фильтрация пакетов представляет собой мощное средство, однако может быть сложность в
конфигурировании и сохранении, особенно, если необходима сводка правил для фильтрации
услуги.
Фильтрация пакетов проверяет только часть заголовка пакета IP.
Когда использовать фильтрацию
1. Для блокирования/разрешения пакетов LAN по их MAC-адресам.
2. Для блокирования/разрешения особых IP-пакетов, которые не являются пакетами TCP, не UDP,
не ICMP.
3. Для блокирования/разрешения как входящего (WAN в LAN), так и исходящего (LAN в WAN)
трафика между конкретным внутренним хостом/сетью "A" и внешним хостом/сетью
"B". Если
фильтр блокирует трафик из A в B, то он также блокирует трафик из B в A. Фильтры не могут
различать по IP-адресу трафик, начинающийся из внутреннего или внешнего хоста.
4. Для блокирования/разрешения отслеживания маршрута IP.
Seitenansicht 135
1 2 ... 131 132 133 134 135 136 137 138 139 140 141 ... 462 463

Kommentare zu diesen Handbüchern

Keine Kommentare