防火墻對流經(jīng)它的網(wǎng)絡(luò )通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封閉木馬。然后,它可以禁止來(lái)自特殊站點(diǎn)的訪(fǎng)問(wèn),從而防止來(lái)自不明侵入者的所有通信。防火墻技術(shù)是通過(guò)有機結合各類(lèi)用于安全管理與篩選的軟件和硬件設備,幫助計算機網(wǎng)絡(luò )于其內、外網(wǎng)之間構建一道相對隔絕的保護屏障,以保護用戶(hù)資料與信息安全性的一種技術(shù)。
防火墻的NAT模式: 如果在NAT模式的基礎上需要實(shí)現外部網(wǎng)絡(luò )訪(fǎng)問(wèn)內部網(wǎng)絡(luò )服務(wù)的需求時(shí),還可以使用地址/端口映射(MAP)技術(shù),在防火墻上進(jìn)行地址/端口映射配置,當外部網(wǎng)絡(luò )用戶(hù)需要訪(fǎng)問(wèn)內部服務(wù)時(shí),防火墻將請求映射到內部服務(wù)器上;當內部服務(wù)器返回相應數據時(shí),防火墻再將數據轉發(fā)給外部網(wǎng)絡(luò )。使用地址/端口映射技術(shù)實(shí)現了外部用戶(hù)能夠訪(fǎng)問(wèn)內部服務(wù),但是外部用戶(hù)無(wú)法看到內部服務(wù)器的真實(shí)地址,只能看到防火墻的地址,增強了內部服務(wù)器的安全性。
防火墻的功能有:網(wǎng)絡(luò )安全的屏障、強化網(wǎng)絡(luò )安全策略、監控審計、防止內部信息的外泄、日志記錄與事件通知等等。一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內部網(wǎng)絡(luò )的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過(guò)精心選擇的應用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò )環(huán)境變得更安全。防火墻是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的出入口,能根據企業(yè)的安全政策控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。