Advertisement

基于Linux系统的防火墙安全防护机制

阅读量:

netfilter运行在主机或网络边缘,并对所有经过本主机或网络的进出报文按照预先设定好的检查规则进行匹配检测;当这些报文符合特定规则时,则会执行相应的处理措施

防火墙的种类:

软件防火墙:软件技术实现数据包过滤

硬件防火墙:硬件设备,实现数据包过滤

防火墙类型分为两类。

首先为主机型防火墙主要负责保护本机应用系统。

其次为网络防火墙则负责防御内部服务器的应用程序。

软件型防火墙:Linux内核内置的一个关键组件模块即为"网络过滤器"功能
CentOS 7版本的主要网络防护依靠的是"firewalld"这一核心工具
CentOS 6版本则主要依赖的是经典的"iptables"网络防护配置工具

firewalld防火墙

管理工具:firewalld-cmd

防火墙预设安全区域

public:仅允许访问本机的sshd、DHCP、ping等少量服务

trusted:允许任何访问

block:拒绝任何来访请求,有明确回应

drop:拒绝任何来访请求,没有任何回应(丢弃)

#开启防火墙
[root@localhost ~]# systemctl start firewalld

#查看默认区域
[root@localhost ~]#

全部评论 (0)

还没有任何评论哟~