防火墻的缺點
防火墻的缺點
防火墻雖然能起到保護(hù)電腦安全的作用,但不是每樣?xùn)|西都是完美的,同樣,防火墻也有它自身的缺點和不足。下面是學(xué)習(xí)啦小編收集整理的防火墻的缺點,希望對大家有幫助~~
防火墻的缺點
1、防火墻可以阻斷攻擊,但不能消滅攻擊源。
“各掃自家門前雪,不管他人瓦上霜”,就是目前網(wǎng)絡(luò)安全的現(xiàn)狀。互聯(lián)網(wǎng)上病毒、木馬、惡意試探等等造成的攻擊行為絡(luò)繹不絕。設(shè)置得當(dāng)?shù)姆阑饓δ軌蜃钃跛麄?,但是無法清除攻擊源。即使防火墻進(jìn)行了良好的設(shè)置,使得攻擊無法穿透防火墻,但各種攻擊仍然會源源不斷地向防火墻發(fā)出嘗試。例如接主干網(wǎng)10M網(wǎng)絡(luò)帶寬的某站點,其日常流量中平均有512K左右是攻擊行為。那么,即使成功設(shè)置了防火墻后,這512K的攻擊流量依然不會有絲毫減少。
2、防火墻不能抵抗最新的未設(shè)置策略的攻擊漏洞。
就如殺毒軟件與病毒一樣,總是先出現(xiàn)病毒,殺毒軟件經(jīng)過分析出特征碼后加入到病毒庫內(nèi)才能查殺。防火墻的各種策略,也是在該攻擊方式經(jīng)過專家分析后給出其特征進(jìn)而設(shè)置的。如果世界上新發(fā)現(xiàn)某個主機(jī)漏洞的cracker的把第一個攻擊對象選中了您的網(wǎng)絡(luò),那么防火墻也沒有辦法幫到您的。
3、防火墻的并發(fā)連接數(shù)限制容易導(dǎo)致?lián)砣蛘咭绯觥?/p>
由于要判斷、處理流經(jīng)防火墻的每一個包,因此防火墻在某些流量大、并發(fā)請求多的情況下,很容易導(dǎo)致?lián)砣?,成為整個網(wǎng)絡(luò)的瓶頸影響性能。而當(dāng)防火墻溢出的時候,整個防線就如同虛設(shè),原本被禁止的連接也能從容通過了。
4、防火墻對服務(wù)器合法開放的端口的攻擊大多無法阻止。
某些情況下,攻擊者利用服務(wù)器提供的服務(wù)進(jìn)行缺陷攻擊。例如利用開放了3389端口取得沒打過sp補(bǔ)丁的win2k的超級權(quán)限、利用asp程序進(jìn)行腳本攻擊等。由于其行為在防火墻一級看來是“合理”和“合法”的,因此就被簡單地放行了。
5、防火墻對待內(nèi)部主動發(fā)起鏈接的攻擊一般無法阻止。
“外緊內(nèi)松”是一般局域網(wǎng)絡(luò)的特點?;蛟S一道嚴(yán)密防守的防火墻內(nèi)部的網(wǎng)絡(luò)是一片混亂也有可能。通過社會工程學(xué)發(fā)送帶木馬的郵件、帶木馬的URL等方式,然后由中木馬的機(jī)器主動對攻擊者連接,將鐵壁一樣的防火墻瞬間破壞掉。另外,防火墻內(nèi)部各主機(jī)間的攻擊行為,防火墻也只有如旁觀者一樣冷視而愛莫能助。
6、防火墻本身也會出現(xiàn)問題和受到攻擊。
防火墻也是一個os,也有著其硬件系統(tǒng)和軟件,因此依然有著漏洞和bug。所以其本身也可能受到攻擊和出現(xiàn)軟/硬件方面的故障。
7、防火墻不處理病毒。
不管是funlove病毒也好,還是CIH也好。在內(nèi)部網(wǎng)絡(luò)用戶下載外網(wǎng)的帶毒文件的時候,防火墻是不為所動的(這里的防火墻不是指單機(jī)/企業(yè)級的殺毒軟件中的實時監(jiān)控功能,雖然它們不少都叫“病毒防火墻”)。
不管怎么樣,防火墻仍然有其積極的一面。在構(gòu)建任何一個網(wǎng)絡(luò)的防御工事時,除了物理上的隔離和目前新近提出的網(wǎng)閘概念外,首要的選擇絕對是防火墻。
防火墻的分類
1、在安全模式或純DOS模式下清除病毒 當(dāng)計算機(jī)感染病毒的時候,絕大多數(shù)的感染病毒的處理可以在正常模式下徹底清除病毒,這里說的正常模式準(zhǔn)確的說法應(yīng)該是實模式(Real Mode),這里通俗點說了。其其包括正常模式的 Windows 和正常模式的 Windows 下的 "MS-DOS 方式 " 或 " 命令提示符 " 。 但有些病毒由于使用了更加隱匿和狡猾的手段往往會對殺毒軟件進(jìn)行攻擊甚至是刪除系統(tǒng)中的殺毒軟件的做法,針對這樣的病毒絕大多數(shù)的殺毒軟件都被設(shè)計為在安 全模式可安裝、使用、執(zhí)行殺毒處理。 在安全模式(Safe Mode)或者純DOS下進(jìn)行清除清除時,對于現(xiàn)在大多數(shù)流行的病毒,如蠕蟲病毒、木馬程序和網(wǎng)頁代碼病毒等,都可以在安全模式下徹底清除的,不必要像以 前那樣必須要用軟盤啟動殺毒;但對于一些引導(dǎo)區(qū)病毒和感染可執(zhí)行文件的病毒才需要在純 DOS下殺毒(建議用干凈軟盤啟動殺毒)。
而且,當(dāng)計算機(jī)原來就感染了病毒,那就更需要在安裝反病毒軟件后(升級到最新的病毒庫),在安全模式(Safe Mode)或者純DOS下清除一遍病毒了!
2 、帶毒文件在Temporary Internet Files目錄下 由于這個目錄下的文件,Windows 會對此有一定的保護(hù)作用,所以對這個目錄下的帶毒文件即使在安全模式下也不能進(jìn)行清除,對于這種情況,請先關(guān)閉其他一些程序軟件,然后打開 IE ,選擇IE工具欄中的 " 工具""Internet 選項 ",選擇 " 刪除文件 " 刪除即可,如果有提示" 刪除所有脫機(jī)內(nèi)容 ",也請選上一并刪除。
3 、帶毒文件在 _Restore 目錄下,*.cpy 文件中 掃毒免費查殺 這是系統(tǒng)還原存放還原文件的目錄,只有在裝了Windows Me/XP 操作系統(tǒng)上才會有這個目錄,由于系統(tǒng)對這個目錄有保護(hù)作用。 對于這種情況需要先取消" 系統(tǒng)還原 " 功能,然后將帶毒文件刪除,甚至將整個目錄刪除也是可以的。
4 、帶毒文件在.rar 、.zip 、.cab 等壓縮文件中 對于絕大多數(shù)的反病毒軟件來說,現(xiàn)在的查殺壓縮文件中病毒的功能已經(jīng)基本完善了,單是對于一些特殊類型的壓縮文件或者加了密碼保護(hù)的壓縮文件就可能直接清除了。 要清除壓縮文件中的病毒,建議解壓縮后清除,或者借助壓縮工具軟件的外掛殺毒程序的功能,對帶毒的壓縮文件進(jìn)行殺毒。
5 、病毒在引導(dǎo)區(qū)或者SUHDLOG.DAT或SUHDLOG.BAK文件中 這種病毒一般是引導(dǎo)區(qū)病毒,報告的病毒名稱一般帶有 boot 、 wyx 等字樣。如果病毒只是存在于移動存儲設(shè)備(如軟盤、閃存盤、移動硬盤)上,就可以借助本地硬盤上的反病毒軟件直接進(jìn)行查殺; 如果這種病毒是在硬盤上,則需要用干凈的可引導(dǎo)盤啟動進(jìn)行查殺。 對于這類病毒建議用干凈軟盤啟動進(jìn)行查殺,不過在查殺之前一定要備份原來的引導(dǎo)區(qū),特別是原來裝有別的操作系統(tǒng)的情況,如日文Windows 、Linux 等。 如果沒有干凈的可引導(dǎo)盤,則可使用下面的方法進(jìn)行應(yīng)急殺毒:http://down.saodu.com(1) 在別的計算機(jī)上做一張干凈的可引導(dǎo)盤,此引導(dǎo)盤可以在Windows 95/98/ME 系統(tǒng)上通過 " 添加/刪除程序 " 進(jìn)行制作,但要注意的是,制作軟盤的操作系統(tǒng)須和自己所使用的操作系統(tǒng)相同;(2) 用這張軟盤引導(dǎo)啟動帶毒的計算機(jī),然后運行以下命令: A:>fdisk/mbr A:>sys a: c: 針對 NT 構(gòu)架的操作系統(tǒng)可首先安裝“管理員控制臺”,安裝后使用管理員控制臺,然后分別執(zhí)行 fixmbr (恢復(fù)主引導(dǎo)記錄)和 fixboot (恢復(fù)啟動盤上的引導(dǎo)區(qū))命令對引導(dǎo)區(qū)及啟動信息進(jìn)行修復(fù)。 如果帶毒的文件是在 SUHDLOG.DAT 或 SUHDLOG.BAK 文件中,那么直接刪除即可。這是系統(tǒng)在安裝的時候?qū)τ脖P引導(dǎo)區(qū)做的一個備份文件,一般作用不大,病毒在其中已經(jīng)不起作用了。
6 、帶毒文件在一些郵件文件中,如 dbx 、 eml 、 box 等 絕大多數(shù)的防毒軟件可以直接檢查這些郵件文件中的文件是否帶毒,對于郵箱中的帶毒的信件,可以根據(jù)用戶的設(shè)置殺毒或刪除帶毒郵件,但是由于此類郵箱的 復(fù)合文件結(jié)構(gòu),易出現(xiàn)殺毒后的郵箱依舊可以檢測到病毒情況,這是由于沒有壓縮郵箱進(jìn)行空間釋放的原因?qū)е碌?,您可以嘗試在 Outlook Express 中選擇“工具” — 〉“選項” — 〉“維護(hù)” — 〉“立即清除” — 〉“壓縮” 掃毒免費查殺 7 、文件中有病毒的殘留代碼 這種情況比較多見的就是帶有 CIH 、Funlove 、宏病毒(包括 Word 、 Excel 、 Powerpoint 和 Wordpro 等文檔中的宏病毒)和個別網(wǎng)頁病毒的殘留代碼,通常防毒軟件對這些帶有病毒殘留代碼的文件報告的病毒名稱后綴通常是 int 、 app 等結(jié)尾,而且并不常見,如 W32/FunLove.app 、W32.Funlove.int 。一般情況下,這些殘留的代碼不會影響正常程序的運行,也不會傳染,如果需要徹底清除的話,要根據(jù)各個病毒的實際情況進(jìn)行清除。
8 、文件錯誤 這種情況出現(xiàn)的并不多,通常是由于某些病毒對系統(tǒng)中的關(guān)鍵文件修改后造成的,異常的文件無法正常使用,同時易造成別的系統(tǒng)錯誤,針對此種情況建議進(jìn)行修復(fù)安裝的方法恢復(fù)系統(tǒng)中的關(guān)鍵文件。
9 、加密的文件或目錄 對于一些加密了的文件或目錄,請在解密后再進(jìn)行病毒查殺。
10 、共享目錄殺毒 這里包括兩種情況:本地共享目錄和網(wǎng)絡(luò)中遠(yuǎn)程共享目錄(其中也包括映射盤)。 遇到本地共享的目錄中的帶毒文件不能清除的情況,通常是局域網(wǎng)中別的用戶在讀寫這些文件,殺毒的時候表現(xiàn)為無法直接清除這些帶毒文件中的病毒,如果是 有病毒在對這些目錄在寫病毒操作,表現(xiàn)為對共享目錄進(jìn)行清除病毒操作后,還是不斷有文件被感染或者不斷生成病毒文件。以上這兩種情況,都建議取消共享,然 后針對共享目錄進(jìn)行徹底查殺,恢復(fù)共享的時候,注意不要開放太高的權(quán)限,并對共享目錄加設(shè)密碼。 對遠(yuǎn)程的共享目錄(包括映射盤)查殺病毒的時候,首先要保證本地計算機(jī)的操作系統(tǒng)是干凈的,同時對共享目錄也有最高的讀寫權(quán)限。如果是遠(yuǎn)程計算機(jī)感染病毒 的話,建議還是直接在遠(yuǎn)程計算機(jī)進(jìn)行查殺病毒。特別的,如果在清除別的病毒的時侯都建議取消所有的本地共享,再進(jìn)行殺毒操作。在平時的使用中,也應(yīng)注意共享目錄的安全性,加設(shè)密碼,同時,非必要的情況下,不要直接讀取遠(yuǎn)程共享目錄中的文件,建議拷貝到本地檢查過病毒后再進(jìn)行操作。
11 、光盤等一些存儲介質(zhì) 對于光盤上帶有的病毒,不要試圖直接清除,這是因為光盤上的文件都是只讀的原因?qū)е碌?。同時,對另外一些存儲設(shè)備查殺病毒的,也需要注意其是否處于寫保護(hù)或者密碼保護(hù)狀態(tài)。
防火墻的缺點相關(guān)文章:
4.防火墻有哪些缺點
5.防火墻有哪些缺陷