xlcad3k 2006-3-18 10:00
【转贴】防火墙之争——Outpost往左,LNS向右
从网络开始成为一种生活方式被人们所选择的那一天起,网络安全的重要性便不可避免的日益凸显。马斯洛需求层次理论告诉我们,人们对于安全的需要根深蒂固;科特勒市场理论告诉我们,庞大需求缔造庞大市场——这一切都似乎在宣示,网络安全产品巨大的应用前景。基于这一认识,早在路由器刚刚发明的那个时代,被称为“防火墙”的网络安全技术便诞生了。之后的日子里,从基本的包过滤,到渐成体系的过滤规则系统,再到研究中的动态包过滤,个人防火墙技术的飞速发展从未停滞。点击浏览器图标,链接Google,输入关键词“Firewall”,数数看一共有多少个品牌映入眼帘?今天的网络防火墙世界,正呈现出一派百花齐放,欣欣向荣的繁盛景象!值得一提的是,在这众多网络防火墙当中,有两个与众不同的品牌,它们将成为今天我们讨论的主角——Outpost(以下简称OP)和Look'n'stop(以下简称LNS)。
&uxb`eKD3J0eS
来自俄罗斯的OP(最新版本3.0-431)与来自法国的LNS(最新版本2.05p3)同属市面上顶级的防火墙产品,从技术方面分析,它们都采用了系统型包过滤规则的网络防御方式。在工作状态下,它们根据定义好的过滤规则审查每个数据包,以便确定其是否与某一条包过滤规则匹配。过滤规则基于数据包的报头信息进行制订。报头信息中包括IP源地址、IP目标地址、传输协议(TCP、UDP、ICMP等等)、TCP/UDP目标端口、ICMP消息类型等。OP与LNS目前已经建立起各具特色的过滤规则体系。