TAILIEUCHUNG - Bảo mật hệ thống mạng part 26

Firewall Rule Dựng Quy tắc thiết kế tốt có thể được như quan trọng đối với một bức tường lửa như phần cứng tốt. Hầu hết các bức tường lửa làm việc trên "trận đầu tiên" khi quyết định chấp nhận hoặc từ chối một gói. Khi thiết kế một bộ quy tắc, các "đầu tiên phù hợp với" thuật toán dictates rằng các quy tắc cụ thể nhất được đặt ở đầu các bộ quy tắc và ít nhất cụ thể hay hầu hết các quy tắc chung được đặt ở phía dưới. . | 159 Chapter 9 Internet Architecture Firewall Rule Set Design Good rule set design can be as important to a firewall as good hardware. Most firewalls work on first match when deciding whether to accept or reject a packet. When designing a rule set the first match algorithm dictates that the most specific rules be placed at the top of the rule set and the least specific or most general rules be placed at the bottom. This placement guarantees that more general rules do not mask the more specific rules. NOTE Some firewalls provide a rule set processor that examines the rule set for rules that are masked by other rules. The processor then flags this condition for the firewall administrator before installing the rules on the firewall. While this is a good general guideline it does not address the performance issue of the firewall. The more rules that must be examined for each packet the more processing must be done by the firewall. Good rule set design must take this into account to make the firewall more efficient. To do this look at the expected traffic load of the firewall and rank the traffic types in order. Generally HTTP traffic will be the largest. To make the firewall more efficient place the rules pertaining to HTTP at the top of the rule set. In most cases this means that the rule allowing internal systems to use HTTP to any system on the Internet and the rule allowing external users to access the organization s Web site should be very near the top of the rule set. The only rules that should be above them will be specific deny rules pertaining to HTTP. NETWORK ADDRESS TRANSLATION At first glance IP addressing does not seem like a topic for a security book. The addressing of systems is clearly a network administration issue of course. Well not quite. Any organization that plans to install a firewall will have to deal with addressing issues. In fact addressing that is not well thought out and configured properly can cause many headaches. At the root of the .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.