博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
五元组和防火墙
阅读量:7048 次
发布时间:2019-06-28

本文共 402 字,大约阅读时间需要 1 分钟。

目前大多数防火墙还是传统的基于五元组的防火墙,我觉得这太差劲了,我认为只有第七层防火墙才是真正的防火墙,五元组不能标示一个应用,正如tcp的80端口并不总是代表http一样,想要标示一个应用,你必须去分析第七层的协议头,而不是联合第三层,第四层的协议头,毕竟我们需要匹配一个第七层的应用,那就要需要第七层的协议头!然而第七层解析的问题何在?我觉得这有两方面,第一方面是谁提供了匹配的内容,也就是协议头的匹配规则,另一个就是必须保证匹配时间可预测而不是尽可能的快,这样随机处理才不会带来不可预知的混乱。对于第一个问题,正如上网行为关系系统的数据库一样,必须从一个可信的站点来下载协议匹配规则,这正是目标倡导的内容为王的根本,对于第二个问题,还是回归到了计算机问题的本质,那就是算法。

 本文转自 dog250 51CTO博客,原文链接:http://blog.51cto.com/dog250/1268926

转载地址:http://mxcol.baihongyu.com/

你可能感兴趣的文章
Mac下 Thinkphp3.2 语言包问题
查看>>
你意想不到的的编程问题
查看>>
Web Service学习总结
查看>>
新手学JAVA(七)----Override VS Overload
查看>>
执行 Maven 编译的 jar,找不到相关的 依赖的类--使用 maven-assembly-plugin 解决
查看>>
【转载】POC(Proof of Concept)
查看>>
使用CSS制作文字环绕图片效果(文字内容包含<li>标签)
查看>>
UITextField使用的一些细节
查看>>
js冒泡
查看>>
计算Pan手势到指定点的角度
查看>>
解决wubi安装ubuntu时要下载系统映像文件问题
查看>>
Spring中使用inner bean
查看>>
android 地址控件概述
查看>>
非IE浏览器实现onmouseenter
查看>>
Redis、Memcache和MongoDB的区别
查看>>
恭喜兄弟到360实习
查看>>
云效平台介绍
查看>>
iOS中动态更新补丁策略JSPatch运用基础一
查看>>
mysql 跨年按周分组
查看>>
快排序算法
查看>>