使用防火墻就可以隱蔽那些透漏內部細節如Finger,DNS等服務(wù)。Finger顯示了主機的所有用戶(hù)的注冊名、真名,登錄時(shí)間和使用shell類(lèi)型等。但是Finger顯示的信息非常容易被侵入者所獲悉。攻擊者可以知道一個(gè)系統使用的頻繁程度,這個(gè)系統是否有用戶(hù)正在連線(xiàn)上網(wǎng),這個(gè)系統是否在被侵入時(shí)引起注意等等。防火墻可以同樣阻塞有關(guān)內部網(wǎng)絡(luò )中的DNS信息,這樣一臺主機的域名和IP地址就不會(huì )被外界所了解。除了安全作用,防火墻還支持具有Internet服務(wù)性的企業(yè)內部網(wǎng)絡(luò )技術(shù)體系(虛擬專(zhuān)門(mén)的網(wǎng))。
內網(wǎng)中的防火墻技術(shù),防火墻在內網(wǎng)中的設定位置是比較固定的,一般將其設置在服務(wù)器的入口處,通過(guò)對外部的訪(fǎng)問(wèn)者進(jìn)行控制,從而達到保護內部網(wǎng)絡(luò )的作用,而處于內部網(wǎng)絡(luò )的用戶(hù),可以根據自己的需求明確權限規劃,使用戶(hù)可以訪(fǎng)問(wèn)規劃內的路徑??偟膩?lái)說(shuō),內網(wǎng)中的防火墻主要起到以下兩個(gè)作用:一是認證應用,內網(wǎng)中的多項行為具有遠程的特點(diǎn),只有在約束的情況下,通過(guò)相關(guān)認證才能進(jìn)行;二是記錄訪(fǎng)問(wèn)記錄,避免自身的攻擊,形成安全策略。
防火墻技術(shù)的功能主要在于及時(shí)發(fā)現并處理計算機網(wǎng)絡(luò )運行時(shí)可能存在的安全風(fēng)險、數據傳輸等問(wèn)題,其中處理措施包括隔離與保護,同時(shí)可對計算機網(wǎng)絡(luò )安全當中的各項操作實(shí)施記錄與檢測。應用防火墻技術(shù)能夠有效降低工作人員的實(shí)際操作風(fēng)險,其能夠將不安全服務(wù)有效攔截下來(lái),有效防止不法攻擊對計算機網(wǎng)絡(luò )安全造成影響。內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò )之間的所有網(wǎng)絡(luò )數據流都必須經(jīng)過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò )位置特性,同時(shí)也是一個(gè)前提。因為只有當防火墻是內、外部網(wǎng)絡(luò )之間通信的通道,才可以全方面、有效地保護企業(yè)網(wǎng)部網(wǎng)絡(luò )不受侵害。