使用反向代理技术保护Web服务器.docx
《使用反向代理技术保护Web服务器.docx》由会员分享,可在线阅读,更多相关《使用反向代理技术保护Web服务器.docx(6页珍藏版)》请在第壹文秘上搜索。
1、.现仃防火堆技术与其局限性为了增加网络的平安和爱护内部网络上的重要数据,须要将内部网与Internet相隔尚,当前主要通过防火墙技术来完成这个目的C然而为了爱护内部主机,防火墙软件就必需限制外部网络中的主机对内部网络的访问。因此一般防火堵软件的设置中,外部网络无法访问内部主机.然而,为了向外发布自己的信息,就须要允许外部网络访问自己的Web服务器。最简洁的处理方法是将Web服务器放在防火墙之外,这样就将Web服务器和内部网络区分开,Web服务器暴痛在网络外部,就有可能招受攻击而导致服务器瘫痪或网页被更改等潜在的问题。而当前,Web服务器上面的信息越来越丰富和承婴,Web服务器的重要性也特别明显
2、。因此就须要运用防火墙来爱护它,假如要将Web服务器放在防火墙之内,则须要防火墙的支持。当前防火墙主要有两种类型,一种为包过滤型防火墙,这种防火墙针对每个IP包识别它是否符合管理员设定的过滤规则,符合肯定要求的才被正确转发。可以运用的过滤规则包括源和目的主机的名字和IP地址,端口地址,运用的网络界面,以与IP包的类型。通常包过淀型的防火墙软件依据IP包的类型屏蔽全部的由外部发起的连接恳求,从而爱护内部网络C假如要将Web服务器放在放火墙之内,就须要允许对这个Web服务器和它运用的TCP端11的访问。另种类型的防火墙为应用代理型的防火堵,这种防火墙针对每种应用协议供应相应的代理服务,由代理服务器
3、访问网络,并将结果返回给客户和1.标准的协议的代理服务,客户端的阅读器必需配置代理服务器的IP地址,不行能要求其他外部主机为访问这个内部网络上的主机而重新设置代理服务器的地址。代理服务器并不区格外部网络和内部网络,但是代理服务器运用Intemet上的名字解析来确定Web服务器的位置,而通常防火境内运用内部地址,这也确定了般代理型防火墙不支持外部网络对内部Web服务器的访问恳求。因此一般代理服务器简洁的屏蔽外部地址的访问,因此最简洁的爱护对外发布信息的Web服务器的方式是运用包过滤型的防火墙。一旦允许外部网络中的主机可以向内部网络发起连接恳求,攻击者就可以在网络外部尝试进行连接,这增加了攻击者攻
4、击内部网络的方式,降低了整个网络的平安系数。假如不允许外部主机向内部网络发起连接恳求,攻击者就只好在外部发起攻击,运用特洛伊木马或者IPSPOof等技术,这些方式与发起主动连接的攻击方式相比,没有现成的工具供利用,因此使得攻击的困难性大大增加,因此网络被攻击的可能性大为削减,几乎成为不行能,一旦攻击者进入内部网络中的Web服务器,整个内部网络就暴露在攻击者的面前,防火墙就不能起到应力的作用了。因此通过重新定义包过灌型防火墙的过滤规则,并将Web服务器放在内部网络内,只是一种简洁的爱护Web服务器的方法,然而不利于爱护整个内部网络的平安。因此,为了在爱护Web服务器和内部网络的平安,当前运用的更
5、平安的做法是实现双层防火墙,外层防火墙实现包过滤功能,然而却允许外部网络访问其中的WCb服务器,内部防火墙允许最中间的内部网络可以访问外部网络。在外部防火墙和内部防火墙之间称为停火区,供应外部网络访问的服务器就位于这个区域,表明即使攻击者通过外部防火墙进入这个区域,也无法攻入内部网络。双层防火墙通过没置了两层防火墙,使得内部网络更为平安。然而,它在爱护Web服务器方面的作用,与单层防火墙相像。因为此时Web服务器仍旧只受到一层防火墙的爱护,同样也无法对外部隐藏防火墙内主机的各种信息,例如服务器的ip等。而且这层防火墙是对应用协议一窍不通的包过滤防火堵,由于包过潴的方式不识别应用协议,通常为协议
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 使用 反向 代理 技术 保护 Web 服务器