<?xml version="1.0" encoding="gb2312" ?>
<rss version="2.0">
<channel>
<title>防火墙</title>
<link>http://www.cnpaf.nethttp://www.cnpaf.net/Class/firewall/</link>
<description>网络安全 / / 防火墙</description>
<language>zh-cn</language>
<generator><![CDATA[    &lt;p&gt;版权所有 &lt;a href=&quot;http://www.cnpaf.net&quot;&gt;协议分析网&lt;/a&gt; 信箱:wayky#126.com(把&quot;#&quot;改成&quot;@&quot;)&lt;br /&gt;
Copyright (C)&lt;span style=&quot;FONT-WEIGHT: bold; FONT-SIZE: 8.5pt; FONT-STYLE: italic; FONT-FAMILY: Arial&quot;&gt;
&lt;span style=&quot;COLOR: #f26522&quot;&gt;www.&lt;span style=&quot;COLOR: #006699&quot;&gt;Cnpaf.&lt;/span&gt;N&lt;/span&gt;et &lt;span style=&quot;COLOR: #f26522&quot;&gt;2004-2013&lt;/span&gt; &lt;/span&gt; All Rights Reserved.京公网安备110105010524]]></generator>
<webmaster>wayky@126.com</webmaster>
<item>
    <title><![CDATA[Linux下的防火墙系统]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200810/23090.html</link>
    <description><![CDATA[Linux系统中的Netfilter提供了一个抽象、通用化的框架，该框架定义的一个子功能的实现就是包过滤子系统，框架包含以下五部分： 1. 为每种网络协议（IPv4、IPv6等）定义一套钩子函数（IPv4定义了5个钩子函数）， 这些钩子函数在数据报流过协议栈的几个关键点被调用。在这]]></description>
    <pubDate>2008-10-24</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Windows Server2008防火墙安全设置]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200810/23089.html</link>
    <description><![CDATA[系统安全，一直是局域网络维护管理操作的重中之重，而在保证普通服务器运行安全方面，最常使用的一种方法就是安装网络防火墙、专业杀毒软件以及各种反间谍工具等。不过，每次依赖外来力量来保护服务器系统的安全，确实让网络管理员感到种种不便，毕竟并不是每一个网络]]></description>
    <pubDate>2008-10-24</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>赛迪网</comments>
</item>
<item>
    <title><![CDATA[向您推荐杀毒软件与防火墙最优组合]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200810/23088.html</link>
    <description><![CDATA[网络速度不断变快，木马病毒也多了起来，我们不堪重负、举步维艰，要是没有杀毒软件真是寸步难行。好多网友都在问，配置什么样的杀毒软件和防火墙才能保证机器安全、网络畅通? 这可一言难尽，每个人的机器配置、应用需求和使用习惯都不相同，所以不能说最好用，只能说]]></description>
    <pubDate>2008-10-24</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[测试你的防火墙是否安全]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200810/23087.html</link>
    <description><![CDATA[对于企业网络中的安全人员来说，并非部署上防火墙就万事大吉，还需要定期的来测试你的防火墙是否还足够安全，然而防火墙测试并不是一件容易的事情，尤其在具有多个处理设备处理多个接口的环境中更是麻烦。本文介绍几个工具来帮助完成测试工作，比如规则分析工具、漏洞]]></description>
    <pubDate>2008-10-24</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>IT168</comments>
</item>
<item>
    <title><![CDATA[如何选择一款适合企业的防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200810/23086.html</link>
    <description><![CDATA[在IT安全领域，防火墙是一个重要的角色，通常被部署在企业网络和外部互联网中间，来保护企业网中的计算机、应用程序和其它资源免遭外部攻击。然而由于很多人对防火墙接触的很少，加上防火墙种类繁多，常常让一些新手朋友在选择购买防火墙的时候感到困惑，本文笔者将和]]></description>
    <pubDate>2008-10-24</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>IT168</comments>
</item>
<item>
    <title><![CDATA[构建网络安全长城之安全设备的管理]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18515.html</link>
    <description><![CDATA[构建安全的网络长城，除了坚实的“城墙”、机警的“烽火台”，还要有“内明军纪，赏罚分明”的“检测官”才能管理好部下的工作。作为一个优秀的网管，不仅要对来自内外的入侵活动随时监控，而且要对自己内部的网络设备的使用情况保持关注。随着网络建设的扩大，或许我]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>CISCO</comments>
</item>
<item>
    <title><![CDATA[Cisco&amp;nbsp;防火墙技术汇总]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18514.html</link>
    <description><![CDATA[我们知道防火墙有四种类型:集成防火墙功能的路由器，集成防火墙功能的代理服务器，专用的软件防火墙和专用的软硬件结合的防火墙。Cisco的防火墙解决方案中包含了四种类型中的第一种和第四种，即:集成防火墙功能的路由器和专用的软硬件结合的防火墙。 一、 集成在路由器]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>www.net130.com</comments>
</item>
<item>
    <title><![CDATA[思科(cisco)防火墙选购指南]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18513.html</link>
    <description><![CDATA[]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Yesky</comments>
</item>
<item>
    <title><![CDATA[CISCO&amp;nbsp;PIX防火墙管理手册]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18512.html</link>
    <description><![CDATA[PIX防火墙系统管理 本文介绍了如何配置并使用PIX防火墙提供的工具及特性，以监控和配置系统，并监控网络活动。它包括以下部分： 使用Telnet进行远程系统管理（UsingTelnetforRemoteSystemManagement） IDS系统日志信息（IDSSyslogMessages） 使用DHCP（UsingDHCP） 使]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>IT网络学院</comments>
</item>
<item>
    <title><![CDATA[网络更安全，FortiGate防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18511.html</link>
    <description><![CDATA[这里给大家介绍的是FortiGate公司的防火墙产品，这是一家致力于发展新型的解决应用级安全的高性能防火墙公司，利用专业定制的ASIC芯片技术把多种安全功能集成到一起。Fortinet创建新的体系结构并已取得了专利，该项技术融合了安全策略控制、VPN加密处理、流量控制、内]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>IT168</comments>
</item>
<item>
    <title><![CDATA[防火墙基础知识与常见相关术语]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18510.html</link>
    <description><![CDATA[防火墙英文名称为FireWall，是指位于计算机和它所连接的网络之间的硬件或软件，也可以位于两个或多个网络之间，比如局域网和互联网之间，网络之间的所有数据流都经过防火墙(见图)。通过防火墙可以对网络之间的通讯进行扫描，关闭不安全的端口，阻止外来的DoS攻击，封锁]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>51CTO.COM整理</comments>
</item>
<item>
    <title><![CDATA[精挑细选保安全&amp;nbsp;网吧防火墙选购]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18509.html</link>
    <description><![CDATA[随着Internet的迅速普及，全球范围内的计算机网络病毒、操作系统漏洞、垃圾邮件等网络安全问题也层出不穷，真可谓网络如江湖，到处暗藏着杀机，稍不小心就会中招。作为网吧业主，面对自己一百几十台甚至好几百台的机器，常常为了应付五花八门的病毒而疲于奔命，而且还要]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>新浪科技</comments>
</item>
<item>
    <title><![CDATA[选用单防火墙DMZ还是双防火墙DMZ]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18508.html</link>
    <description><![CDATA[你已经接受了这种想法，就是使用隔离区(DMZ)为你的机器提供更多的安全和强大的保护功能，而不是简单地在你的整个网络前面使用一个传统的防火墙。这对你会有好处，但是，仍存在一个问题:你会采用简单的路由并在你的单一的防火墙外面设置一个隔离区吗?或者采用两个防火墙]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>天极yesky</comments>
</item>
<item>
    <title><![CDATA[5种方法逃过防火墙控制系统的研究]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18507.html</link>
    <description><![CDATA[随着木马，后门的不停发展，防火墙本身也在不断地发展，这是一个矛和盾和关系，知道如何逃过防火墙对于控制一台系统是有很重大的意义的。 由于防火墙的发展，时至今天，很多防火墙都是以驱动形式加载的，核心部分是在驱动那里，保留一个界面给用户去设置，这个界面程序]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>51CTO.COM整理</comments>
</item>
<item>
    <title><![CDATA[思科公司PIX防火墙全系列产品一览一]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18506.html</link>
    <description><![CDATA[PIX 515E 产品要点和应用环境 Cisco PIX 515E防火墙应用环境 Cisco PIX 515E是被广泛采用的Cisco PIX 515平台的增强版本，它可以提供业界领先的状态防火墙和IP安全（IPSec）虚拟专用网服务。Cisco PIX 515E针对中小型企业和企业远程办公机构而设计，具有更强的处理能力]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>思科</comments>
</item>
<item>
    <title><![CDATA[思科公司PIX防火墙全系列产品一览二]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18505.html</link>
    <description><![CDATA[PIX 525 产品要点和应用环境 Cisco PIX 525防火墙应用环境 Cisco Secure PIX 525防火墙是世界领先的Cisco Secure PIX防火墙系列的组成部分，能够为当今的网络客户提供无与伦比的安全性、可靠性和性能。它所提供的完全防火墙保护以及IP安全（IPsec）虚拟专网（VPN）能力]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>思科</comments>
</item>
<item>
    <title><![CDATA[两种过滤结构的商用防火墙介绍]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18504.html</link>
    <description><![CDATA[目前常用的防火墙有两种结构：即子网过滤结构的防火墙和主机过滤的防火墙。对于这两种结构的防火墙我们所提供的基本服务包括：终端访问、文件传输、电子邮件、Usenet新闻、www（万维网）浏览以及域名服务DNS。 一、子网过滤结构的防火墙 子网过滤结构的防火墙有双路由器]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>cntele.com</comments>
</item>
<item>
    <title><![CDATA[CheckPoint&amp;nbsp;SP-5500防火墙评测]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18503.html</link>
    <description><![CDATA[CheckPoint i-Security SP-5500标配3个千兆以太网口，有应用需要时网口最多可以扩展到12个，有一个串型控制口。另外这款产品采用了冗余电源设计，增加了平台的运行稳定性和可维护性。i-Security的硬件加速装置采用安全优化芯片和减负载引擎技术（TOE）的应用，分担了CP]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>CheckPoint</comments>
</item>
<item>
    <title><![CDATA[八款个人网络防火墙主要功能介绍(图)]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18502.html</link>
    <description><![CDATA[防火墙简介 防火墙的本义原是指古代人们房屋之间修建的那道墙，这道墙在火灾发生时可以阻止蔓延到别的房屋。而这里所说的防火墙当然不是指物理上的防火墙，而是指隔离在本地网络与外界网络之间的一道防御系统。应该说，在互联网上防火墙是一种非常有效的网络安全模型，]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>安全中国</comments>
</item>
<item>
    <title><![CDATA[2005年度千兆防火墙公开比较评测报告]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18501.html</link>
    <description><![CDATA[鉴于此，我们《网络世界》组织了新一轮的防火墙测试，旨在通过我们的测试，能给读者选择防火墙提供一些参考，也希望在如何用好防火墙这个问题上给管理员们一些借鉴。 除了进行一些基准性能测试外，我们更多地是采用模拟实际用户环境的方法，对防火墙进行了从应用层防护]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>网络世界</comments>
</item>
<item>
    <title><![CDATA[梭子鱼垃圾邮件防火墙在百事可乐的成功应用]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18500.html</link>
    <description><![CDATA[行业背景： 中国互联网自上世纪八十年代发展至今，已拥有近八千万的庞大网络用户，而正因为网民基数如此之大，中国正成为垃圾邮件的第一大国，研究机构Commtouch的报告指出，目前71%的垃圾邮件的URL（统一资源定位器）是指向中国的服务器。政府已经不得不介入管理，按]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>梭子鱼</comments>
</item>
<item>
    <title><![CDATA[巧用防火墙保护网游账号]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18499.html</link>
    <description><![CDATA[如今各种网游盗号软件层出不穷，让人防不胜防。笔者最近在使用“瑞星2006防火墙”时发现它内嵌了“木马墙”功能，利用它可以监测和防止受保护游戏的账号和密码等信息外泄，从而起到防止账号被盗的作用。 打开“瑞星2006防火墙”，切换到“游戏保护”窗口，点击“增加游]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[防火墙的“发胖”与“发威]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18498.html</link>
    <description><![CDATA[防火墙急速“长胖”为什么？ 由于防火墙在网络中所处的重要位置，因此，人们对防火墙可以说是寄予厚望。现在防火墙正在不断增加各种各样的新功能，因此防火墙正在急剧“长胖”。 访问控制手段不断增加 防火墙现在正由最初的简单IP/PORT判定控制，发展到通信报文协议头]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>安全中国</comments>
</item>
<item>
    <title><![CDATA[Linux的病毒发展史及特征分类]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18497.html</link>
    <description><![CDATA[1996年的Staog是Linux系统下的第一个病毒，它出自澳大利亚一个叫VLAD的组织（Windows 95下的第一个病毒程序Boza也系该组织所为）。Staog病毒是用汇编语言编写，专门感染二进制文件，并通过三种方式去尝试得到root权限。 Staog病毒并不会对系统有什么实质性的损坏。它应]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>net130</comments>
</item>
<item>
    <title><![CDATA[未来最具威胁的病毒&amp;nbsp;漏洞评估病毒]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18496.html</link>
    <description><![CDATA[有迹象表明，由于病毒编写者加大了攻击目标的针对性，可以预见，未来对计算机进行漏洞扫描的“漏洞评估病毒”(Vulnerability Assessment Worms)攻击将越来越普遍。 所谓的漏洞评估病毒，就是对计算机安全漏洞进行综合评估后，将漏洞信息反馈给病毒编写者，病毒编写者再]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>赛迪论坛</comments>
</item>
<item>
    <title><![CDATA[计算机病毒传染的一般过程是怎样的]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18495.html</link>
    <description><![CDATA[在系统运行时, 病毒通过病毒载体即系统的外存储器进入系统的内存储器, 常驻内存。该病毒在系统内存中监视系统的运行, 当它发现有攻击的目标存在并满足条件时,便从内存中将自身存入被攻击的目标, 从而将病毒进行传播。 而病毒利用系统INT 13H读写磁盘的中断又将其写入系]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>黑客基地</comments>
</item>
<item>
    <title><![CDATA[检测屏蔽法轻松搞定蠕虫病毒]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18494.html</link>
    <description><![CDATA[自1988年莫氏放出第一个蠕虫病毒以来，计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害。特别是网络的迅速发展令蠕虫造成的危害日益严重，造成一个谈毒色变的的网络世界。 不同于一般的病毒，蠕虫病毒以计算机为载体，复制自身在互联网环境下进行传播]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>艾泰科技</comments>
</item>
<item>
    <title><![CDATA[防火墙市场破局&amp;nbsp;NP颠覆工控机时代]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18492.html</link>
    <description><![CDATA[三年前，以Intel为代表的国际芯片厂商推出了具有革命性意义的网络处理器（NP），业界观察家也曾十分看好并极力称颂，NP将引发不可预期的网络革命，但是由于种种原因，NP并没有如观察家所期待的在网络上结出硕果，倒是在网络安全领域开花结果，尤其在中国信息安全领域呈]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[专家称网页应用只设防火墙安全隐患大]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18491.html</link>
    <description><![CDATA[软件开发专家表示，目前的公司IT部门往往忽视了网页应用程序中所存在的安全隐患，而这些隐患往往会为公司的安全构成巨大的威胁。 法新社报道，市场服务部门Solution Manager公司研究员表示，网页应用程序中存在的安全隐患，很有可能被黑客利用，然而这一可能性并没有引]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[开发硬件防火墙的主要步骤]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18489.html</link>
    <description><![CDATA[这里说的虽然是硬件防火墙，但几乎所有的工作都是软件工作。硬件防火墙的核心是软件。 在开发前，首先要清楚知道自已要需要的是什么类型的防火墙。同为硬件防火墙，大致可以分为高端以千兆为代表的主火墙，中端的百兆企业防火墙，以及低端家庭 -小办公室的防火墙（SOHU]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>网络用户</comments>
</item>
<item>
    <title><![CDATA[如何用老式奔腾机和Linux构建防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18488.html</link>
    <description><![CDATA[如果这些值全部无法匹配，就得查查编译内核时是否把 Masquerading 打开了。缺省情况下，这些选项在编译内核时是打开的。但如果您决定自己来编译 Linux 2.2.x 版本的内核，就必须对如下选项说 YES ： CONFIG_EXPERIMENTALCONFIG_MODULESCONFIG_NETCONFIG_FIREWALLCONFIG]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>网络用户</comments>
</item>
<item>
    <title><![CDATA[Netscreen防火墙的简单配置]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18462.html</link>
    <description><![CDATA[1、进入字符配置界面： 用随机带的CONSOLE线，一头接计算机串口，一头接E1端口，在计算机上打开超级终端进行配置，用户名，密码都是NETSCREEN。 2、进入WEB配置界面： 用交叉网线连接E1和计算机的网卡，将计算机IP改成192.168.1.2（与E1端口在同一网段）。打开IE浏览器]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>网络用户</comments>
</item>
<item>
    <title><![CDATA[Cisco-Pix515e-r-IKE配置示例]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18460.html</link>
    <description><![CDATA[下面是具体配置： PIX Version 6.3(1) // os 我用的 6.3 版本的，这个版本支持 IPSec VPN with NAT interface ethernet0 auto interface ethernet1 auto nameif ethernet0 outside security0 nameif ethernet1 inside security100 enable password 8Ry2YjIyt7RRXU24 enc]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[使用IP链建立Linux防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18459.html</link>
    <description><![CDATA[虽然Linux操作系统具有很多优点，其安全性也较高，但是你不应当由此产生一种虚假的安全感，因为你的Linux系统的安全性仍旧可能受到损害。现在就让我们来看看如何通过使用IP链（IPchains）来建立Linux系统的防火墙，保护你的系统不受侵害。 先假设你已经具备了一些关于]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[Linux防火墙配置初级入门]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18458.html</link>
    <description><![CDATA[RedHat Linux 为增加系统安全性提供了防火墙保护。防火墙存在于你的计算机和网络之间，用来判定网络中的远程用户有权访问你的计算机上的哪些资源。一个正确配置的防火墙可以极大地增加你的系统安全性。 为你的系统选择恰当的安全级别。 「高级」 如果你选择了「高级」]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[巧妙利用Linux系统IP伪装防黑]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18457.html</link>
    <description><![CDATA[防火墙可分为几种不同的安全等级。在Linux中，由于有许多不同的防火墙软件可供选择，安全性可低可高，最复杂的软件可提供几乎无法渗透的保护能力。不过，Linux核心本身内建了一种称作“伪装”的简单机制，除了最专门的黑客攻击外，可以抵挡住绝大部分的攻击行动。 当我]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[Linux防火墙数据包捕获模块]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18456.html</link>
    <description><![CDATA[一、防火墙 概述 网络防火墙技术是一种用来加强网络之间访问控制，防止外部网络用户以非法手段通过外部网络进入内部网络，访问内部网络资源，保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包按照一定的安全策略来实施检查，以决定网络之]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[防火墙的并发连接数]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18455.html</link>
    <description><![CDATA[并发连接数是指防火墙或代理服务器对其业务信息流的处理能力，是防火墙能够同时处理的点对点连接的最大数目，它反映出防火墙设备对多个连接的访问控制能力和连接状态跟踪能力，这个参数的大小直接影响到防火墙所能支持的最大信息点数。 并发连接数是衡量防火墙性能的一]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[Linux防火墙之IPtables概念与用法]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18454.html</link>
    <description><![CDATA[防火墙典型的设置是有两个网卡，一个流入，一个流出。iptables读取流入和流出的数据包的报头，然后将它们与规划集(ruleset)相比较，然后将可接受的数据包从一个网卡转发至另外一个网卡。对于被拒绝的数据包，可以被丢弃或者按照你所定义的方式来处理。 通过向防火墙提供]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[软盘里的Linux防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18453.html</link>
    <description><![CDATA[Linux 下的防火墙(firewall)从诞生到现在，防火墙主要经历了四个发展阶段：第一阶段：基于路由器的防火墙；第二阶段用户化的防火墙工具套；第三阶段：建立在通用操作系统上的防火墙；第四阶段：具有安全操作系统的防火墙。目前世界上大多数防火墙供应商提供的都是具有安]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[深入分析Linux防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18452.html</link>
    <description><![CDATA[关于网络安全的研究分析中，防火墙（Firewall）是被经常强调的重点，它基本功能是过滤并可能阻挡本地网络或者网络的某个部分与Internet之间的数据传送（数据包）。数据包其实就是一段段的数据，其中同时包括了用来把它们发送到各自的目的地所必须的信息。你可以把数据]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[使用IPtables搭建防火墙的规则]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18451.html</link>
    <description><![CDATA[了解了iptables的基本概念和用法，下面我们就开始正式使用iptables来创建我们的防火墙。启动和停止iptables的方法取决于所使用的Linux发行版，你可以查看所使用Linux版本的文档。在Red Hat中，启动iptables用： #service iptables start 一般情况下，iptables已经包含在]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[妙用DNS解析实现防火墙客户的重定向]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18450.html</link>
    <description><![CDATA[前言：现在很多公司都使用微软的活动目录对网络进行管理，其中内部DNS服务器是不可或缺的一个组成部分。我们知道，对于ISA的防火墙客户端通过ISA访问网络资源时，其DNS解析由ISA服务器帮助完成，你是否有想过，通过的内部DNS服务器和防火墙客户端结合，能够巧妙的解决]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>ISA中文站</comments>
</item>
<item>
    <title><![CDATA[用Linux防火墙构建软路由]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18449.html</link>
    <description><![CDATA[本文主要介绍利用Linux自带的Firewall软件包来构建软路由的一种方法，此方法为内部网与外部网的互连提供了一种简单、安全的实现途径。Linux自带的Firewall构建软路由，主要是通过IP地址来控制访问权限，较一般的代理服务软件有更方便之处。 一、防火墙 防火墙一词用在计]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[一款Linux的防火墙实例]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18448.html</link>
    <description><![CDATA[Astaro Security Linux防火墙用于管理内部网络与外部网络间的数据流量. 管理员可以控制每一个协议, 阻挡或允许对任何一个内部网络、服务器、服务与用户群的访问. 防火墙对所有网上信息 (包头) 以及应用信息 (有效载荷) 进行检查, 以发现并阻挡可疑的数据流量. 防火墙]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[实现Linux网络防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18447.html</link>
    <description><![CDATA[防火墙作为一种网络或系统之间强制实行访问控制的机制，是确保网络安全的重要手段。针对不同的需求和应用环境，可以量身定制出不同的防火墙系统。防火墙大到可由若干路由器和堡垒主机构成，也可小到仅仅是网络操作系统上一个防火墙软件包所提供的包过滤功能。 在众多网]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>Chinaitlab收集整理</comments>
</item>
<item>
    <title><![CDATA[用Linux防火墙构建DMZ]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18446.html</link>
    <description><![CDATA[防守在网络安全中的重要性不必多说。保护网络最常见的方法就是使用防火墙。防火墙作为网络的第一道防线，通常放置在外网和需要保护的网络之间。最简单的情况是直接将防火墙放置在外网和企业网络之间，所有流入企业网络的数据流量都将通过防火墙，使企业的所有客户机及]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>IT动力源</comments>
</item>
<item>
    <title><![CDATA[在Linux代理服务器上设置防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18445.html</link>
    <description><![CDATA[一般而言，实现Linux的防火墙功能有两种策略。一种是首先全面禁止所有的输入、输出和转发数据包，然后根据用户的具体需要逐步打开各项服务功能。这种方式的特点是安全性很高，但必须全面考虑用户所需的各项服务功能，不能有任何遗漏，要求系统管理员清楚地知道实现某种]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>新浪科技</comments>
</item>
<item>
    <title><![CDATA[中小企业自建Linux防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18444.html</link>
    <description><![CDATA[防火墙(Firewall)是在一个可信的网络和不可信的网络之间建立安全屏障的软件或硬件产品。Linux操作系统内核具有包过滤能力，系统管理员通过管理工具设置一组规则即可建立一个基于Linux的防火墙，用这组规则过滤被主机接收、发送的包或主机从一个网卡转发到另一个网卡的]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>陕西博客</comments>
</item>
<item>
    <title><![CDATA[随心订制linux透明防火墙]]></title>
    <link>http://www.cnpaf.net/Class/firewall/200611/18443.html</link>
    <description><![CDATA[一般而言，防火墙的两个网络接口应分属两个不同的网络，根据系统管理员定义的访问规则在两个接口之间转发数据包，或者拒绝、丢弃数据包。实际上，防火墙不单单是访问控制的功能，而且还充当了路由器的角色。当然，这并非有什么不妥当的地方，但是当你企图把你配置好的l]]></description>
    <pubDate>2006-11-02</pubDate>
    <category>防火墙</category>
    <author>秩名</author>
    <comments>网络用户</comments>
</item>

</channel>
</rss>
