首页 相关文章 如何使tcp包和udp包穿透防火墙

如何使tcp包和udp包穿透防火墙


  通过本文的httptunnel 技术同时逃过了防火墙的屏蔽以及系统的追踪试验,我们可以看到网络安全仅仅依靠某种或某几种手段是不可靠的,同时对安全系统的盲目性依靠往往会造成巨大的安全隐患。希望通过本文能引起治理员对网络安全防护系统的思考。
  
  什么是http暗藏通道
  什么是局域网安全,系统治理员怎样才能保障局域网的安全?这是一个不断变化的安全概念,很长的一个时期以来,在局域网与外界互联处放置一个防火墙,严格控制开放的端口,就能在很大程度上把握安全的主动权,方便的控制网内外用户所能使用的服务。比如,在防火墙上仅仅开放80,53两个端口,那么无论是内部还是外面的恶意人士都将无法使用一些已经证实比较危险的服务。
  
  但要注重一点,防火墙在某种意义上是很愚蠢的,治理员对防火墙的过分依靠以及从而产生的懈怠情绪将不可避免的形成安全上的重大隐患,作为一个证实,"通道"技术就是一个很好的例子,这也是本文要讨论的。
  
  那么什么是通道呢?这里所谓的通道,是指一种绕过防火墙端口屏蔽的通讯方式。防火墙两端的数据包封装在防火墙所答应通过的数据包类型或是端口上,然后穿过防火墙与对端通讯,当封装的数据包到达目的地时,再将数据包还原,并将...[ 查看全文 ]

2016-02-19 标签:

如何使tcp包和udp包穿透防火墙的相关文章

手机页面
收藏网站 回到头部