97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

淺談TCP/IP篩選與IPSec 策略

發布時間:2022-12-25 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

配置 TCP/IP 安全:

1. 單擊開始,指向設置,單擊控制面板,然后雙擊網絡和撥號連接。

2. 右鍵單擊要在其上配置入站訪問控制的接口,然后單擊屬性。

3. 在選定的組件被這個連接所使用框中,單擊 Internet 協議 (TCP/IP),然后單擊屬性。

4. 在 Internet 協議 (TCP/IP) 屬性對話框中,單擊高級。

5. 單擊選項選項卡。

6. 單擊 TCP/IP 篩選,然后單擊屬性。

7. 選中啟用 TCP/IP 篩選(所有適配器)復選框。選中此復選框后,將對所有適配器啟用篩選,但您要逐個為適配器配置篩選器。同一篩選器并不適用于所有適配器。

8. 該窗口中一共有三列,分別標記為:

TCP 端口

UDP 端口

IP 協議在每一列中,都必須選擇下面的某個選項:

全部允許。如果要允許 TCP 或 UDP 通信的所有數據包,請保留全部允許處于選中狀態。

僅允許。如果只允許選定的 TCP 或 UDP 通信,請單擊僅允許,再單擊添加,然后在添加篩選器對話框中鍵入相應的端口。

如果要阻止所有 UDP 或 TCP 流量,請單擊僅允許,但不要在 UDP 端口或 TCP 端口列中添加任何端口號。如果您為 IP 協議選中了僅允許并排除了 IP 協議 6 和 17,并不能阻止 UDP 或 TCP 通信。

請注意,即使在 IP 協議列中選擇了僅允許而且不添加 IP 協議 1,也無法阻止 ICMP 消息。

“TCP/IP 篩選”只能篩選入站流量。此功能不影響出站流量,也不影響為接受來自出站請求的響應而創建的響應端口。如果需要更好地控制出站訪問,請使用 IPSec 策略或數據包篩選。

以下是關于IPSec 策略的官方說明

Internet 協議安全 (IPSec) 循序漸進指南

在進行IPSec完整性配置時,有兩個選項 :Message Digest 5 (MD5)和安全散列算法1(Secure Hash Algorithm 1 ,簡稱SHA1)。后者的安全度更高,但需要更多的 CPU資源,MD5使用128位散列算法,而SHA1使用的160位算法。

IPsec 認證協議

當兩個系統互相交換加密數據之前,需要相互對加密的數據包進行安全認定。這個安全認定成為安全協定(security association,簡稱SA)。在相互通信之前,兩個系統必須認定對同一SA。

因特網密鑰交換協議(Internet Key Exchange,簡稱IKE)管理著用于IPSec連接的 SA協議過程。IKE是因特網工程任務組(Internet Engineering Task Force,簡稱IETF)制定的關于安全協議和密鑰交換的標準方法。IKE的操作分兩階段:第一階段確保通信信道的安全,第二階段約定SA的操作。

為了建立IPSec通信,兩臺主機在SA協定之前必須互相認證,有三種認證方法:

Kerberos - Kerberos v5常用于Windows Server 2003,是其缺省認證方式。 Kerberos能在域內進行安全協議認證,使用時,它既對用戶的身份也對網絡服務進行驗證。Kerberos的優點是可以在用戶和服務器之間相互認證,也具有互操作性。Kerberos可以在 Server 2003的域和使用Kerberos 認證的UNix環境系統之間提供認證服務。

公鑰證書 (PKI) - PKI用來對非受信域的成員,非Windows客戶,或者沒有運行Kerberos v5 認證協議的計算機進行認證,認證證書由一個作為證書機關(CA)系統簽署。

預先共享密鑰 -在預先共享密鑰認證中,計算機系統必須認同在IPSec策略中使用的一個共享密鑰 ,使用預先共享密鑰僅當證書和Kerberos無法配置的場合。

IPSec加密協議

IPSec提供三種主要加密方法,如下

數據加密標準 (DES 40位) - 該加密方法性能最好,但安全性較低。該 40位數據加密標準(Data Encryption Standard,簡稱DES)通常被稱為 安全套接字層(Secure Sockets Layer,簡稱SSL)。適用于數據安全性要求較低的場合。

數據加密標準 (DES 56位) - 通過IPSec策略,可以使用56位 DES的加密方法。1977年美國國家標準局公布了DES算法,它可以在通信過程中經常生成密鑰。該功能可防止因為一個DES密鑰被破譯而整個數據集的安全受到影響。但是在商業中被認為過時了,僅用于傳統的應用支持,有專門的硬件可以破譯標準的 56位密鑰。

3DES - IPSec策略可以選擇一個強大的加密算法3DES,其安全性比DES更高。3DES也使用了56位密鑰,但使用了三個。結果3DES成為 168位加密算法,用于諸如美國政府這樣的高機密的環境中。采用該策略的所有計算機將都遵守這樣的機制。

IPSec傳輸模式

IPSec可以在兩種不同的模式下運作:傳輸模式和隧道模式。這些模式指的是數據在網絡中是如何發送和加密的。在傳輸模式下,IPSec的保護貫穿全程:從源頭到目的地,被稱為提供終端到終端的傳輸安全性 。

隧道模式僅僅在隧道點或者網關之間加密數據。隧道模式提供了網關到網關的傳輸安全性。當數據在客戶和服務器之間傳輸時,僅當數據到達網關時才得到加密,其余路徑不受保護。一旦到達網關,就采用IPSec進行加密,等到達目的網關之后,數據包被解密和驗證,之后數據發送到不受保護的目的主機。隧道模式通常適用于數據必須離開安全的LAN或者WAN的范圍,且在諸如互聯網這樣的公共網絡中傳輸的場合。

我看了幾個朋友的服務器配置,每一個人都使用的是TCP/IP篩選對網站的訪問端口進行設定,這到沒什么關系,但對IPSec 策略最多也只設定封一下ICMP,別的都沒設定,出于安全考慮,這樣做不是很好,因為...

嘻嘻,我來做個比較

TCP/IP篩選只可只設定客戶端通過幾個固定的TCP或UDP端口進行對服務器的訪問,或限定IP訪問,每增加一次就要重啟服務器一次,只能適合比較小型訪問,原來我為了讓Serv_u能進行正常訪問,加了N個端口,累的要死(因為FTP軟件連接到FTP服務器的話,會隨機使用一些端口,因為設定問題,就看不到目錄了)...現在想起來也好笑.

IPSec 策略可設定即時生效,不用重啟服務器,可對端口或IP進行封鎖或訪問,可拒絕一些不安全端口的訪問,也可像TCP/IP篩選一樣只設定客戶端通過幾個固定的TCP或UDP端口進行對服務器的訪問,可選擇性要大很多,其中的許可比拒絕優先,這樣就可以設定優先通過某一些特定的IP,也可設定某個IP只能訪問某個端口之類的,只要你有想像力,哈哈,就很簡單了,這里我寫的都是一些知識,沒有寫操作步驟,因為操作很簡單,只要說一下原理,懂原理比操作更快

如安全方面的話,TCP/IP篩選會在注冊表中的

HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/Tcpip/Parameters

HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/Tcpip/Parameters

HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Services/Tcpip/Parameters

中的EnableSecurityFilters值上設定,當為"EnableSecurityFilters"=dword:00000001,即TCP/IP篩選生效,當為"EnableSecurityFilters"=dword:00000000,即TCP/IP篩選失效,這樣就給我們一個漏洞了,用regedit -e導出以上三個鍵值,把EnableSecurityFilters值改成dword:00000000,regedit -s,嘻嘻,你設的再多也等于零

IPSec 策略就沒有這個安全隱患,上面還有IPSec 策略的一些加密說明,安全吧??!!而且IP策略可以備份為文件方便在不同的電腦上使用,不過2K和XP或2K3使用的不同,這點到是要注意一下

我給出兩個IPSec的策略

windows安全策略包v2.24plus

windows安全策略包服務器版

說明一下,這些設定只是針對端口或IP進行管理的,沒什么很高深的東西,而且有一些功能是無法進行設定的(如果什么都能設定的話,那還需要防火墻做什么),但這是WEB服務器的第一道關口,如果不設置好的話,后面很容易出問題的,我剛給出的只是一個例子,破TCP/IP篩選有幾種方法,這里就不好說明了,總結一下,TCP/IP篩選只是開胃菜,IPSec 策略是紅酒,防火墻是面包,防火墻是主菜(硬件級的),一樣也不能少,都要做好設定,那就這樣!

【相關文章】

  • 修改注冊表去除TCP/IP篩選
  • IPSec標準 虛擬專用網絡的安全基礎
  • IPSec VPN與SSL VPN各領風騷


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: TCP IP UDP IPSec 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
中文在线а√天堂| 日本不卡高清视频| 国产精品777777在线播放 | 国产乱子精品一区二区在线观看 | 奶水喷射视频一区| 亚洲女同一区| 一区在线免费观看| 国产视频久久| 国产一区导航| 久久午夜影视| 亚洲国产一区二区在线观看| 亚洲一本视频| 一区二区视频欧美| 日韩在线卡一卡二| 亚洲啊v在线免费视频| 亚洲精品自拍| 久久狠狠久久| 精品三级av| 天堂а√在线最新版中文在线| 综合日韩av| 999久久久亚洲| 伊人精品视频| 一区二区三区四区在线观看国产日韩| 日本亚洲视频在线| 欧美日本精品| 国产精品久久久久久久久久白浆| 麻豆国产欧美一区二区三区| 福利一区二区| 蜜臀91精品国产高清在线观看| 一本一本久久| 蜜桃传媒麻豆第一区在线观看 | 日韩专区在线视频| 青草国产精品| 欧美视频一区| 国产suv精品一区| 99精品国产一区二区三区| 久久精品国产68国产精品亚洲| 国产综合视频| 亚洲伊人影院| 91亚洲精品在看在线观看高清| 麻豆成人91精品二区三区| 欧美xxxx中国| 婷婷久久一区| 国产亚洲久久| 欧美精品高清| 免费视频最近日韩| 欧美aaaaaa午夜精品| 99精品视频在线| 亚洲1区在线观看| 精品一区二区三区在线观看视频 | 日本欧美国产| 男女精品网站| 国产乱码精品一区二区三区四区 | 久久精品动漫| 亚洲精品黄色| av高清不卡| 天堂va在线高清一区| 四虎8848精品成人免费网站| 亚洲自啪免费| 国精品产品一区| 亚洲一区二区三区高清不卡| 国产麻豆一区二区三区 | 麻豆精品99| 六月婷婷一区| 日韩电影在线视频| 日韩精彩视频在线观看| 色婷婷狠狠五月综合天色拍| 日韩av不卡一区二区| 久久精品动漫| 久久精品999| 欧美1区2区3区| 国产精品成人自拍| 亚洲欧美日韩精品一区二区| 久久久久九九精品影院| 久久大逼视频| 精品不卡一区| 男女男精品网站| 日韩精品dvd| 国产精品最新自拍| 在线亚洲观看| 日韩欧美字幕| 国产精品亚洲二区| 免费视频一区二区| 精品日韩视频| 国产精品久久久久久久久免费高清| 亚洲欧美日韩高清在线| 精品国产午夜肉伦伦影院| 亚洲视频电影在线| 欧美中文字幕一区二区| 精品视频自拍| 欧美一区二区三区免费看| 香蕉久久精品| 另类综合日韩欧美亚洲| 婷婷精品久久久久久久久久不卡| 在线日韩欧美| 麻豆成全视频免费观看在线看| 婷婷精品在线| 性色一区二区| 伊人成人网在线看| 亚洲a一区二区三区| 一级欧美视频| 国产精品久久久久久久久久白浆 | 尤物精品在线| 欧美香蕉视频| 国产精品成人a在线观看| 欧美日韩调教| 亚洲18在线| 亚洲天堂日韩在线| 国产精品美女久久久| 丝袜美腿一区| 91亚洲人成网污www| 另类欧美日韩国产在线| 国产丝袜一区| 欧美久久精品| 日韩不卡手机在线v区| 久久国产精品久久久久久电车| 999国产精品999久久久久久| 中文在线а√天堂| 欧美xxxx中国| 91偷拍一区二区三区精品| 欧美91在线|欧美| 国产精品白丝久久av网站| 欧美日韩 国产精品| 日本v片在线高清不卡在线观看| 日韩在线一区二区| 另类av一区二区| 999在线观看精品免费不卡网站| 色综合狠狠操| 神马午夜在线视频| 日韩精品午夜| 天堂√中文最新版在线| 精品国产欧美| 国产福利91精品一区二区| 欧美精品导航| 久久精品天堂| av在线最新| 99久久久久久中文字幕一区| 99精品视频在线| 黄色亚洲精品| 久久亚洲图片| 综合亚洲自拍| 欧美日韩一区二区国产 | 亚洲精品日韩久久| 亚洲精品在线国产| 日韩在线观看中文字幕| 热久久久久久| 国产日韩欧美一区在线| 国产精品一国产精品| 久久精品国产99| 日韩电影免费在线观看| 99热精品久久| 国产亚洲福利| 亚洲精选久久| 国产精品传媒麻豆hd| 国产欧洲在线| 精品中文一区| 中文字幕一区二区三区在线视频| 日韩精品一区二区三区免费视频| 国产精品三级| 成人在线免费观看网站| 免费污视频在线一区| 国产精品毛片在线| 91福利精品在线观看| 精品国产亚洲一区二区三区大结局| 国产 日韩 欧美一区| 国产亚洲综合精品| 日韩高清在线观看一区二区| 国产精品久久国产愉拍| 国产 日韩 欧美一区| 美女精品一区| 久久99精品久久久久久园产越南 | 国产一级久久| 青青草国产精品亚洲专区无| 国产精品免费大片| 另类中文字幕国产精品| 不卡一区综合视频| 青青国产精品| 久久久夜夜夜| 日本精品久久| 日韩在线观看一区| 亚洲深深色噜噜狠狠爱网站 | 精品三级国产| 在线日韩视频| 久久国内精品自在自线400部| 久久精品一区| 99在线|亚洲一区二区| 国产亚洲第一伦理第一区| 美女网站视频一区| 久久国产精品久久久久久电车| 国产精品大片免费观看| 亚洲二区免费| 亚洲精品看片| 日韩久久一区二区三区| 亚洲1区在线观看| 中文字幕在线高清| 天海翼精品一区二区三区| 美女福利一区二区三区| 日本v片在线高清不卡在线观看| 天堂中文在线播放| 亚洲精品成人一区|