如何做到网络安全?网络安全教程( 二 )


除了不去查看这些邮件之外,我们还要利用一下outlook中带有的黑名单功能和邮件过虑的功能 。
很多黑客都是通过你访问网页的时候进来的,你是否经常碰到这种情况,当你打开一个网页的时候,会不断的跳出非常多窗口,你关都关不掉,这就是黑客已经进入了你的电脑,并试图控制你的电脑 。
所以我们要将IE的安全性调高一点,经常删除一些cookies和脱机文件,还有就是禁用那些Active X的控件 。
第六、代理服务器
代理服务器最先被利用的目的是可以加速访问我们经常看的网站,因为代理服务器都有缓冲的功能,在这里可以保留一些网站与IP地址的对应关系 。
要想了解代理服务器,首先要了解它的工作原理:
环境:局域网里面有一台机器装有双网卡,充当代理服务器,其余电脑通过它来访问网络 。
1、内网一台机器要访问新浪,于是将请求发送给代理服务器 。
2、代理服务器对发来的请求进行检查,包括题头和内容,然后去掉不必要的或违反约定的内容 。
3、代理服务器重新整合数据包,然后将请求发送给下一级网关 。
4、新浪网回复请求,找到对应的IP地址 。
5、代理服务器依然检查题头和内容是否合法,去掉不适当的内容 。
6、重新整合请求,然后将结果发送给内网的那台机器 。
由此可以看出,代理服务器的优点是可以隐藏内网的机器,这样可以防止黑客的直接攻击,另外可以节省公网IP 。缺点就是每次都要经由服务器,这样访问速度会变慢 。另外当代理服务器被攻击或者是损坏的时候,其余电脑将不能访问网络 。
第七、防火墙
提到防火墙,顾名思义,就是防火的一道墙 。防火墙的最根本工作原理就是数据包过滤 。实际上在数据包过滤的提出之前,都已经出现了防火墙 。
数据包过滤,就是通过查看题头的数据包是否含有非法的数据,我们将此屏蔽 。
举个简单的例子,假如体育中心有一场刘德华演唱会,检票员坐镇门口,他首先检查你的票是否对应,是否今天的,然后撕下右边的一条,将剩余的给你,然后告诉你演唱会现场在哪里,告诉你怎么走 。这个基本上就是数据包过滤的工作流程吧 。
你也许经常听到你们老板说:要增加一台机器它可以禁止我们不想要的网站,可以禁止一些邮件它经常给我们发送垃圾邮件和病毒等,但是没有一个老板会说:要增加一台机器它可以禁止我们不愿意访问的数据包 。实际意思就是这样 。接下来我们推荐几个常用的数据包过滤工具 。
最常见的数据包过滤工具是路由器 。
另外系统中带有数据包过滤工具,例如Linux TCP/IP中带有的ipchain等
Wndows 2000带有的TCP/IP Filtering筛选器等,通过这些我们就可以过滤掉我们不想要的数据包 。
防火墙也许是使用最多的数据包过滤工具了,现在的软件防火墙和硬件防火墙都有数据包过滤的功能 。接下来我们会重点介绍防火墙的 。
防火墙通过一下方面来加强网络的安全:
1、策略的设置
策略的设置包括允许与禁止 。允许例如允许我们的客户机收发电子邮件,允许他们访问一些必要的网站等 。例如防火墙经常这么设置,允许内网的机器访问网站、收发电子邮件、从FTP下载资料等 。这样我们就要打开80、25、110、21端口,开HTTP、SMTP、POP3、FTP等 。
禁止就是禁止我们的客户机去访问哪些服务 。例如我们禁止邮件客户来访问网站,于是我们就给他打开25、110,关闭80 。
2、NAT
NAT,即网络地址转换,当我们内网的机器在没有公网IP地址的情况下要访问网站,这就要用到NAT 。工作过程就是这样,内网一台机器192.168.0.10要访问新浪,当到达防火墙时,防火墙给它转变成一个公网IP地址出去 。一般我们为每个工作站分配一个公网IP地址 。

推荐阅读