-
机房的硬件防火墙到底能不能防DDOS?
DDoS(分布式拒绝服务)攻击是利用TCP/IP协议漏洞进行的一种简单而致命的网络攻击,由于TCP/IP协议的这种会话机制漏洞无法修改,因此缺少直接有效的防御手段。大量实例证明利用传统设备被动防御基本是徒劳的,而且现有防火墙设备还会因为有限的处理能力陷入瘫痪,成为网络运行瓶颈;另外,攻击过程中目标主机也必然陷入瘫痪。
技术 2008-09-13
-
SonicWALL GX650硬件防火墙
SonicWALL VPN 采用标准 168 bit 3DES, 56 bit DES 及 56 bit ARC4 加密功能, 建立企业;上下游厂商及分支机构网路与网路之间加密虚拟网路,外勤远端拨接用户亦可经由 VPN Windows 用户加密软体经由全球各地 ISP 上网与公司进行安全资料传输,支援加密通道路由(Rounting between tunnels)及存取控制(Access Control across tunnels)及VPN 用户RADIUS 身份认证功能。
评测 2008-09-08
-
硬件防火墙的配置过程讲解
如果要清除防火墙上某个端口的Telnet参数配置,则须用clear telnet命令,其格式为:clear telnet [ip_address [netmask] [if_name]],其中各选项说明同上。它与另一个命令no telnet功能基本一样,不过它是用来删除某接口上的Telnet配置,命令格式为:no telnet [ip_address [netmask] [if_name]]。
技术 2008-09-08
-
正确鉴别硬件防火墙性能的差异
状态监测防火墙则可以支持动态规则,通过跟踪应用层会话的过程自动允许合法的连接进入,禁止其他不符合会话状态的连接请求。对于FTP来说,只需防火墙中设定一条对21端口的访问规则,就可以保证FTP传输的正常,包括PASSIVE方式的数据传输。这一功能不仅使规则更加简单,同时消除了必须开放所有20端口的危险。
技术 2008-09-08
-
网盾抗DDOS硬件防火墙
产品目前采用了最底层驱动技术,提供完善的面向连接操作。公司在长期ISP运营和致力于网络安全的研究过程中,研究和发明了一种防御和抵抗拒绝服务攻击的解决办法。测试的效果表明,目前的防御算法对所有已知的拒绝服务攻击是免疫的,也就是说,是完全可以抵抗已知DoS/DDoS攻击的。
导购 2008-09-08
-
全方位讲解硬件防火墙的选择
在防火墙默认的端口定义中没有我们所要用到的特殊端口,就需要我们手工的添加这些特殊端口了。在防火墙集中管理器中选择"高级管理">"特殊对象">"特殊端口",将弹出特殊端口的定义界面,点"定义新对象",输入特殊端口号与定义区域即可。
导购 2008-09-08
-
功能划分 高性能硬件防火墙导购
文章总结:此次导购我们主要通过对单/双向性能、起NAT功能后的性能和最大并发连接数几项技术统计的结果为大家推荐在测试中表现突出的防火墙产品。由于防火墙之间体系结构和实现方式的巨大差异性,从而也就使得不同防火墙之间的性能差异非常明显,不是单单通过参数来体现性能的。希望通过这 篇导购对防火墙用户有所帮助。
导购 2008-09-08
-
反垃圾邮件硬件防火墙介绍指南
介绍完国外专业的垃圾邮件防火墙,现在支持国货,介绍两种国产概念比较深的垃圾邮件防火墙。
技术 2008-09-07
-
如何鉴别硬件防火墙性能的差异
对网络层的访问控制主要表现在防火墙的规则编辑上,我们一定要考察:对网络层的访问控制是否可以通过规则表现出来?访问控制的粒度是否足够细?同样一条规则,是否提供了不同时间段的控制手段?规则配置是否提供了友善的界面?是否可以很容易地体现网管的安全意志?
技术 2008-09-07
-
网盾抗DDOS硬件防火墙评测
服务器安全在线与各家核心技术公司共创的知名品牌“御天使防火墙”
评测 2008-09-05