防火墙(Firewall)是部署在互联网与内部网络之间的网络安全屏障,按照预设的安全策略检查并过滤进出的数据流量,拦截未经授权的访问,是保护电脑和服务器最基础也最重要的网络防护手段之一。

| 类型 | 网络安全设备 / 安全软件 |
| 所属领域 | 网络安全 |
| 常见形态 | 硬件防火墙、软件防火墙 |
| 部署位置 | 网络边界或主机之上 |
| 英文名 | Firewall |
| 典型代表 | Windows 防火墙、iptables、WAF |
防火墙(英文:Firewall)是一种架设在外部网络与内部网络之间的安全防护系统,它依据管理者预先制定的规则,对进出网络的数据流量进行监控和过滤,放行合法通信、拦截可疑访问。
「防火墙」一词借用自建筑领域中阻隔火势蔓延的隔离墙,形象地说明了它的作用:在可信的内部网络与不可信的外部网络(通常是互联网)之间竖起一道屏障。所有跨越这道屏障的流量都要接受检查,只有符合安全策略的数据才被允许通过。
从形态上看,防火墙既可以是一台独立的专用网络设备(硬件防火墙),部署在网络出入口;也可以是运行在电脑或服务器上的一套软件(软件防火墙),负责检查本机各个网络接口的通信。严格地说,防火墙是位于两个或多个网络之间、实施访问控制的一组软硬件组件的集合。
日常场景中防火墙无处不在:Windows 和 macOS 系统自带软件防火墙;Linux 服务器常用 iptables、nftables 或 firewalld 管理流量规则;企业则普遍在网络边界部署专业防火墙设备。
问:装了防火墙就绝对安全了吗?答:不是。防火墙主要防御来自网络边界的未授权访问,对钓鱼邮件、用户主动下载的木马、内部人员违规等威胁作用有限,需要与杀毒软件、入侵检测、安全意识培训等手段配合使用。
问:个人电脑需要开防火墙吗?答:建议开启。Windows、macOS 等系统自带的防火墙默认即可拦截大部分来自外部的扫描和连接尝试,对日常上网几乎没有影响,没有特殊原因不建议关闭。
问:防火墙和杀毒软件有什么区别?答:防火墙管的是「网络通信」,决定哪些流量可以进出;杀毒软件管的是「文件和程序」,负责查杀已进入系统的恶意软件。两者定位不同、互为补充。

| 类型 | 网络安全设备 / 安全软件 |
| 所属领域 | 网络安全 |
| 常见形态 | 硬件防火墙、软件防火墙 |
| 部署位置 | 网络边界或主机之上 |
| 英文名 | Firewall |
| 典型代表 | Windows 防火墙、iptables、WAF |
登录 后参与讨论
暂无讨论,来发表第一条评论吧