1.由内到外和由外到内的业务流必须经过防火墙。
2.只允许本地安全政策认可的业务流必须经过防火墙。
3.尽可能控制外部用户访问内域网,应严格限制外部用户进入内域网。
4.具有足够的透明性,保证正常业务的流通。
5.具有抗穿透性攻击能力,强化记录,审计和告警。
兄弟 说实在的我也不是很懂
但是还是把我知道的都说给你听吧
首先防火墙要有一个常备端口 要允许一些经常访问电脑的软件通行 比如IE 或这是360安全卫士这些 其次免不了的就是要会阻止陌生(可疑)程序的运行 另外最好的是带有双向过滤 比如VISTA的防火墙就做到了这一点
好了兄弟 我就知道这么多咯 你看着办吧
NO规则
YES规则