首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >公网防火墙 >公网防火墙如何识别合法与非法流量?

公网防火墙如何识别合法与非法流量?

词条归属:公网防火墙

公网防火墙识别合法与非法流量主要通过以下方式:

​一、基于规则的识别​

  • ​IP地址规则​

防火墙会设定允许或禁止的IP地址范围。如果流量来自内部网络信任的IP地址段(如企业内部办公网络的IP范围),且目的地址是合法的外部服务(如公网上的公司邮件服务器IP),则可能是合法流量。反之,如果源IP地址是外部已知的恶意IP地址(如在黑名单中的IP),或者是伪装成内部IP的外部地址试图访问内部受保护资源,就会被判定为非法流量。

  • ​端口规则​

不同的网络服务使用特定的端口。例如,HTTP服务通常使用80端口,HTTPS使用443端口。防火墙根据端口的访问规则来判断流量合法性。如果内部网络用户试图访问公网合法的80端口(如浏览网页),这是正常流量;但如果外部流量试图访问内部网络中非标准开放的端口(如企业内部特定业务端口未对外公开却有外部访问请求),则可能是非法流量。

  • ​协议规则​

基于网络协议类型判断。如TCPUDPICMP等协议各有其特点和用途。正常的网络通信遵循特定协议的规范。例如,ICMP协议用于网络连通性测试(如ping命令),但如果ICMP流量出现异常模式(如大量ICMP数据包携带恶意构造的数据),则可能被判定为非法流量。

​二、状态检测识别​

  • ​连接状态跟踪​

防火墙会跟踪网络连接的状态。对于一个正常的TCP连接,它会经历建立连接(SYN包)、数据传输、连接关闭(FIN包)等阶段。如果一个数据包符合当前连接的状态逻辑,例如在已建立的TCP连接中发送的数据包,就可能是合法流量。而如果出现不符合连接状态的情况,如在未完成三次握手就发送大量数据包,或者连接已经关闭却仍有数据包传输,就可能被判定为非法流量。

​三、应用层识别(部分防火墙具备)​

  • ​协议分析​

对于一些高级防火墙,它们能够深入到应用层协议进行分析。以HTTP协议为例,防火墙可以解析HTTP请求中的URL、请求方法(GET、POST等)、头部信息等。如果HTTP请求包含恶意脚本(如SQL注入语句、跨站脚本攻击代码)或者试图访问被禁止的资源(如企业内部的敏感数据页面),则会被判定为非法流量。

  • ​应用行为分析​

防火墙还可以根据应用的正常行为模式进行识别。例如,某个企业内部的数据库应用程序通常在特定的时间段、以特定的频率访问数据库服务器。如果出现异常的访问频率(如在非工作时间频繁访问)或者来自异常的源(如从未有过的外部IP地址),防火墙可以判定这种流量为非法流量。

​四、基于信誉和威胁情报的识别​

  • ​信誉系统​

防火墙可以参考外部的信誉系统。一些组织会收集和分析网络实体的信誉信息,如IP地址的信誉。如果一个IP地址被标记为具有恶意行为的历史(如参与过僵尸网络活动、发送垃圾邮件等),当有来自该IP地址的流量时,防火墙会将其判定为非法流量或者进行重点检查。

防火墙厂商或安全社区会共享威胁情报。如果某个IP地址或流量模式被识别为与已知的威胁(如新型DDoS攻击工具、恶意软件的通信模式等)相关,防火墙可以利用这些威胁情报来识别并阻止相关的非法流量。

相关文章
筑牢云端防线:云防火墙如何助力企业应对GDPR与等保2.0合规挑战
gavin1024
2025-12-05
2710
常见网络边界安全防护设备,核心功能和应用场景
  和中科技认为网络边界是内外网交互的“出入口”,也是攻击最集中的区域。这类设备的核心目标是 “过滤危险流量、允许合法访问”,常见设备包括传统防火墙、NGFW、WAF、抗 DDoS 设备等。
用户11931848
2025-11-27
4270
一种 " 变种 "DDoS 防火墙绕过攻击
分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。
Yangsh888
2022-03-07
1.4K0
Windows Server 2019 IP黑名单设置,保护云服务器安全
“防患于未然”——用Windows Server 2019云服务器部署业务的朋友,肯定遇到过陌生IP反复扫描、暴力破解的情况:不仅占用服务器性能,还可能带来安全风险。其实这个问题,只需要给服务器设个IP黑名单,就能挡住这些恶意IP。
云惑雨问
2025-10-30
2290
加密流量如何识别与管控?“软硬结合”的网络流量分析方案解决难题!
刚刚发布的第50次 《中国互联网络发展状况统计报告》 显示,中国网民已超10亿,互联网普及率接近75%,其不仅推动了数字经济的蓬勃发展,而且在满足人民日益增长的美好生活需要等方面都发挥了重要作用「1」。随着互联网提供日益新颖而丰富的产品和服务,例如常见的语音视频聊天、互动游戏、点对点网络、流媒体、网络电视等等,网络运营商因此吸纳了海量客户资源,带来了巨大的数据流量,但与此同时也产生了带宽管理、内容计费、信息安全等一系列问题。
Datawhale
2022-10-31
2.3K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券