Firewall 防火墙

监控进出网络流量的安全设备 / 软件,按预设规则放行或拦截。网络安全的第一道关卡

按形态分:

  • 硬件防火墙 —— 独立设备,放在网络入口
  • 软件防火墙 —— 装在服务器/电脑上(Windows Defender Firewall、iptables)
  • 云防火墙 —— 云厂商托管

按智能程度分:

核心功能:

  • 端口过滤 —— 哪些端口能进出
  • 基于 IP 的访问控制
  • 协议过滤
  • 日志记录

防火墙不是万能的:挡不住已经在内网的攻击者,也挡不住合法流量里夹带的恶意内容(钓鱼邮件、恶意附件)。