一、按照组成结构划分,服务器防火墙的种类可以分为硬件防火墙和软件防火墙。
硬件防火墙本质上是把软件防火墙嵌入在硬件中,硬件防火墙的硬件和软件都需要单独设计,使用专用网络芯片来处理数据包,同时,采用专门的 *** 作系统平台,从而避免通用 *** 作系统的安全漏洞导致内网安全受到威胁。也就是说硬件防火墙是把防火墙程序做到芯片里面,由硬件执行服务器的防护功能。因为内嵌结构,因此比其他种类的防火墙速度更快,处理能力更强,性能更高。
软件防火墙,顾名思义便是装在服务器平台上的软件产品,它通过在 *** 作系统底层工作来实现网络管理和防御功能的优化。软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机 *** 作系统的支持,一般来说这台计算机就是整个网络的网关。软件防火墙就像其它的软件产品一样需要先在计算机上安装并做好配置才可以使用。
硬件防火墙性能上优于软件防火墙,因为它有自己的专用处理器和内存,可以独立完成防范网络攻击的功能,不过价格会贵不少,更改设置也比较麻烦。而
软件防火墙是在作为网关的服务器上安装的,利用服务器的CPU和内存来实现防攻击的能力,在攻击严重的情况下可能大量占用服务器的资源,但是相对而言便宜得多,设置起来也很方便。
二、除了从结构上可以把服务器防火墙分为软件防火墙和硬件防火墙以外,还可以从技术上分为“包过滤型”、“应用代理型”和“状态监视”三类。一个防火墙的实现过程多么复杂,归根结底都是在这三种技术的基础上进行功能扩展的。
1 包过滤型
包过滤是最早使用的一种防火墙技术,它的第一代模型是静态包过滤,工作在OSI模型中的网络层上,之后发展出来的动态包过滤则是工作在OSI模型的传输层上。包过滤防火墙工作的地方就是各种基于TCP/IP协议的数据报文进出的通道,它把这网络层和传输层作为数据监控的对象,对每个数据包的头部、协议、地址、端口、类型等信息进行分析,并与预先设定好的防火墙过滤规则进行核对,一旦发现某个包的某个或多个部分与过滤规则匹配并且条件为“阻止”的时候,这个包就会被丢弃。
基于包过滤技术的防火墙的优点是对于小型的、不太复杂的站点,比较容易实现。但是其缺点是很显著的,首先面对大型的,复杂站点包过滤的规则表很快会变得很大而且复杂,规则很难测试。随着表的增大和复杂性的增加,规则结构出现漏洞的可能性也会增加。其次是这种防火墙依赖于一个单一的部件来保护系统。如果这个部件出现了问题,或者外部用户被允许访问内部主机,则它就可以访问内部网上的任何主机。
2 应用代理型
应用代理防火墙,实际上就是一台小型的带有数据检测过滤功能的透明代理服务器,但是它并不是单纯的在一个代理设备中嵌入包过滤技术,而是一种被称为应用协议分析的新技术。应用代理防火墙能够对各层的数据进行主动的,实时的监测,能够有效地判断出各层中的非法侵入。同时,这种防火墙一般还带有分布式探测器, 能够检测来自网络外部的攻击,同时对来自内部的恶意破坏也有极强的防范作用。
应用代理型防火墙基于代理技术,通过防火墙的每个连接都必须建立在为之创建的代理程序进程上,而代理进程自身是要消耗一定时间,于是数据在通过代理防火墙时就不可避免的发生数据迟滞现象,代理防火墙是以牺牲速度为代价换取了比包过滤防火墙更高的安全性能。
3 状态监视型
这种防火墙技术通过一种被称为“状态监视”的模块,在不影响网络安全正常工作的前提下采用抽取相关数据的方法对网络通信的各个层次实行监测,并根据各种过滤规则作出安全决策。状态监视可以对包内容进行分析,从而摆脱了传统防火墙仅局限于几个包头部信息的检测弱点,而且这种防火墙不必开放过多端口,进一步杜绝了可能因为开放端口过多而带来的安全隐患。
由于状态监视技术相当于结合了包过滤技术和应用代理技术,因此是最先进的,但是由于实现技术复杂,在实际应用中还不能做到真正的完全有效的数据安全检测,而且在一般的计算机硬件系统上很难设计出基于此技术的完善防御措施。
三、主流服务器软件防火墙推荐
在选择软件防火墙的时候,应该注意软件防火墙本身的安全性及高效性。同时,要考虑软件防火墙的配置及管理的便利性。一个好的软件防火墙产品必须符合用户的实际需要,比如良好的用户交互界面,既能支持命令行方式管理、又能支持GUI和集中式管理等。以下我们推荐几款比较知名的软件防火墙供大家参考:
1 卡巴斯基软件防火墙 Anti-Hacker
这是卡巴斯基公司出品的一款非常优秀的网络安全防火墙,它和著名的杀毒软件AVP是同一个公司的产品。所有网络资料存取的动作都会经由它对用户产生提示,存取动作是否放行都由用户决定,而且可以抵挡来自于内部网络或网际网络的黑客攻击。此软件的另一特色就是病毒库更新的及时。卡巴斯基公司的病毒数据库每天更新两次,用户可根据自己的需要任意预设软件的更新频率。此款产品唯一不足的是,其无论是杀毒还是监控,都会占用较大的系统资源。
2 诺顿防火墙企业版
诺顿防火墙企业版,适用于企业服务器、电子商务平台及环境。此款可以提供安全故障转移和最长的正常运转时间等。这款软件防火墙采用经过验证的防火墙管理维护、监测和报告来提供细致周到的周边保护,其灵活的服务能够支持任意数目的防火墙,既可以支持单个防火墙,也可以支持企业的全球范围防火墙部署。同时,软件还提供了包括 Windows NT Domain、Radius、数字认证、LDAP、S/Key、Defender、SecureID 在内的一整套强大的用户身份验证方法,使管理员可以从用户环境中灵活地选择安全数据。
3 服务器安全狗
服务器安全狗是为IDC运营商、虚拟主机服务商、企业主机、服务器管理者等用户提供服务器安全防范的实用系统。是一款集DDOS防护、ARP防护、查看网络连接、网络流量、IP过滤为一体的服务器安全防护工具。具备实时的流量监测,服务器进程连接监测,及时发现异常连接进程监测机制。同时该防火墙还具备智能的DDOS攻击防护,能够抵御 CC攻击、UDP Flood、TCP Flood、SYN Flood、ARP等类型的服务器恶意攻击。该防火墙还提供详尽的日志追踪功能,方便查找攻击来源。
4 KFW傲盾服务器版
KFW傲盾防火墙系统是一套全面、创新、高安全性、高性能的网络安全系统。它根据系统管理者设定的安全规则(Security Rules)把守企业网络,提供强大的访问控制、状态检测、网络地址转换(Network Address Translation)、信息过滤、流量控制等功能。提供完善的安全性设置,通过高性能的网络核心进行访问控制。
5 McAfee Firewall Enterprise
McAfee Firewall Enterprise 的高级功能如应用程序监控、基于信誉的全球情报、自动化的威胁更新、加密流量检测、入侵防护、病毒防护以及内容过滤等,能够及时拦截攻击使其无法得逞。
6 冰盾专业抗DDOS防火墙软件
冰盾防火墙软件具备较好的兼容性、稳定性和增强的抗DDOS能力,适用于传奇服务器、奇迹服务器、网站服务器、游戏服务器、音乐服务器、服务器、聊天服务器、论坛服务器、电子商务服务器等多种主机服务器。该防火墙软件能够智能识别各种DDOS攻击和黑客入侵行为。在防黑客入侵方面,软件可智能识别Port扫描、Unicode恶意编码、SQL注入攻击、Trojan木马上传、Exploit漏洞利用等2000多种黑客入侵行为。
一、游戏服务器
游戏服务器也就是一个网吧所有的核心,我们先来安装服务器,服务器的 *** 作系统建议用2003企业版,如果有些朋友不愿意用可以用2000高级服务器版,这两个版本看你自己选择,我主张用2003企业版,装好系统后(服务器驱动略)最重要的一个问题就是杀毒软件,在杀毒软件方面你们可以按照自己的要求选择这里就不多说了,最后就是升级微软的补丁。升好级以后就开始装需要用到的常用软件了,在完成服务器安装后就开始选择你用的游戏更新软件咯,现在的游戏更新软件很多,基本用钱买的人毕竟是少数,那我在这里就不说用银子买的游戏更新服务器了,因为用钱买的商家肯定帮你弄好。那解说的就只有破解免费的咯,我用的是讯闪加CGO破解版本,我用了2年,给我的感觉就只有两个字,省心。可能有人会说这两个软件都是老软件,为什么不提升一下呢?那我告诉你原因,嘿嘿。讯闪我用的还是4。7验证版本的,哈哈,锐起CGO我用的是2043,对于锐起来说简直就是百分百的爱它。原因?!CGO功能很多,我只用它本身的虚拟磁盘,极端好用啊,虽然只能做三个320G的虚拟磁盘,但是这点空间已经足够让你感受到CGO的强大了,三个320G就等与960G,对于市面上的主流游戏是多多有余了。为什么配合讯闪,那怎么来个完美组合呢?讯闪游戏更新我想每个做网管的都知道怎么用,他的更新服务器路径和本地游戏路径就给我们提供了很大的方便,我们可以这样理解:把很不经常玩的游戏、比较大的游戏放到CGO虚拟磁盘上,在讯闪里的路径指向虚拟磁盘上,这样就没有必要更新虚拟磁盘上的游戏了直接用讯闪调用运行,把热门的游戏、占用磁盘空间不大的游戏可以更新到本地磁盘,或者你刻盘的时候做把热门游戏做进母盘里,这样一来热门游戏可以用讯闪从游戏SERVER上更新,很不热门的游戏放到虚拟磁盘上运行。
优势:
1、对网络占用带宽少了很多,因为客户机上的游戏都是热门而且不太大的更新也用不了多长时间,即使200台同时更新大话西游也就10多秒,当然在你的客户机上也要有大话这个游戏咯。
2、虚拟磁盘里的游戏也节省了游戏更新时间,对于带宽的占用多少你可以自己试试,在百兆网络的情况下,同时200台机器运行游戏是绝对没有问题的,只是启动游戏的时候比本机启动游戏慢了那么3秒钟,我想对于百兆网络来说已经是很不可思议了,而且我是亲自测试,也运行了一年多,根本就没有什么问题。
3、不可能的事吧!?我可以很明确的告诉你,只要你每天有规律的维护重新启动和更新游戏SERVER上的游戏,有新的游戏先到客户机上下了安装后在放到服务器上,除了需要注册表的游戏你可以直接安装到服务器上以外,其他不要到服务器上做任何不该做的事,比如挂QQ啊、挂游戏啊、下个小软件测试下啊等等。。那我可以保证这台游戏服务器1年以内是不会有任何的问题。注意:除了硬件损坏、电源供电不足、磁盘坏道。建议各位网管和各位老板们对于服务器的配件和包包里的银子不要省,因为服务器不是省钱就能支撑整个网吧的。我自己的一个正列卡就3000多,还是中等,电源都是500W以上,专用服务器电源两只,因为我的硬盘需要这样的电源来支撑着运行,多的就不说了,至于配置问题,我建议到中关村网站多看看就能得到自己想要的服务器配置单了。呵呵,到此游戏服务器也就说这么多咯。还有就是软件,需要软件可以到网络上找找,如果没有可以联系我,QQ:45336579
派々丹づ龙樽 QQ:45336579
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)