防火墙规则越多越好么?

如题所述

  很多朋友都热衷于下载各种各样的防火墙规则包,试图把自己电脑保护的更安全一些。首先,我们要肯定两点,一是朋友们普遍具有了一些信息安全意识,自发地主观地追求主动保护自己电脑的安全;二是朋友们对我们常用的防火墙软件有了一些感性的认识,认识到包过滤型防火墙只是一个工具,要靠规则包才能完成安全防护。但是防火墙规则真的是越多越好么?下面我们就来一起分析一下这个问题。  我们常用的防火墙其主要功能原理是包过滤机制,什么是包过滤呢?我们都知道网络上的数据传输并不是连续进行的,而是分割成一个数据包一个数据包分别传输。包过滤防火墙的意思就是鉴别发送和传输的每一个数据包,看他们是否和防火墙规则相匹配,按照规则的设定,规则上允许放行的就放行,不允许放行的就把数据包抛弃(相当于阻断了该网络连接)。包过滤防火墙判断的主要依据就是每个数据包的源IP地址和端口,目的IP地址和端口,协议类型(如TCP、UDP、ICMP、IGMP等),TCP六个标志位等等。  因为包过滤防火墙对每一个数据包都要按照防火墙规则顺序比对规则,所以我们说防火墙规则数量越少,比对规则消耗的时间就会越小,防火墙的效率就越高,消耗的CPU资源就越低;体现在网速上就是规则越少对网速的影响会越小,也就是网速会越快。所以我们说在同等效力的情况下,包过滤防火墙的规则数量应该是越少越好。  有的朋友可能会去实际做实验,尝试不同数量规则包对网络速度的影响,结果很可能会是看不出有明显的影响。为什么会这样呢?因为我们目前的网络条件属于低速网络,我国主流的ADSL上网,速率不过512K-2M,数据包比对的工作量相对于我们目前主流电脑G级主频的CPU来说,并不算是太繁重的任务。所以对一般的ADSL用户来说,并没有明显感觉到规则包数量对系统和网速的影响。有兴趣的局域网用户可以去尝试一下,带宽越大,差异会越明显,这也就是企业硬件防火墙为了保证效率,需要严格限制规则数量的主要原因。
温馨提示:内容为网友见解,仅供参考
无其他回答

防火墙安全策略定制越多的拒绝规则越有利于网络安全
防火墙安全策略的制定并非简单地依赖于拒绝规则的数量,而是需要基于精准的分析和合理的规划。诚然,拒绝潜在威胁的访问是提升网络安全性的重要手段之一,但过多、过泛的拒绝规则可能导致正常业务流量的误判和阻断,影响网络的可用性和效率。理想的安全策略应是在充分理解网络架构、业务需求和潜在威胁的基础上,...

防火墙规则越多越好么?
因为包过滤防火墙对每一个数据包都要按照防火墙规则顺序比对规则,所以我们说防火墙规则数量越少,比对规则消耗的时间就会越小,防火墙的效率就越高,消耗的CPU资源就越低;体现在网速上就是规则越少对网速的影响会越小,也就是网速会越快。所以我们说在同等效力的情况下,包过滤防火墙的规则数量应该是越...

天网防火墙的问题
天网防火墙是入门级的防火墙,规则有1000多,规则越多性能越差,很正常,换个国外的或用系统自带的

什么是防火墙的策略数,它是防火墙的什么性能
预先在防火墙内设定的黑客判别规则称为防火墙策略,防火墙策略越多,性能越好,但由于策略越多将导致防火墙运算加大,因此通信量将大幅降低,防火墙策略\/防火墙通信量,是相互矛盾的。只用纯硬件防火墙才可以解决以上问题。NS防火墙是纯硬件防火墙。

防火墙规则越多越好么
1.防火墙规则那里是有多少来判别的,会设置防火墙规则的,电脑网络都要懂。2.比如你电脑的3389端口老是被人攻击,这时你可以编辑一个防火墙规则禁止你的3389端口,这样对方就无法攻击3389端口了,或者把3389对应的服务关闭掉,这样也行

防火墙知多少?
规则一多上网速度就越慢,每个探测端口的信息防火墙就要用近千条规则去衡量,这不傻掉啊!真正一流的防火墙并不需要超级多的规则,也不需要频繁更新,就如卡巴防火墙,虽然界面极其简单,更新也不快,但是一个隐藏模式就足以令国产的瑞星和天网闭嘴!很多人热衷于做网上安全测试,我也做过几次,后来发现...

多重防火墙会会有什么不好的影响吗?
防火墙主要是用来拦截入侵的,对一般用户来说,我们没有面临那么多黑客入侵的危险。双装以上两款防火墙虽然没有什么冲突,但是会消耗不少的系统资源,对配置不高的电脑来说,在运行其他大型软件或游戏时运行上会有点吃力,甚至会因为卡机造成不必要的损失。而且由于软件的规则设置不一样,可能在不同软件...

防火墙延迟高
规则过多,硬件性能不足。1、规则过多:如果防火墙规则过多,可能会导致防火墙处理请求的时间增加,从而导致延迟高,解决方法是简化规则,删除不必要的规则,或者使用更高效的规则。2、硬件性能不足:如果防火墙的硬件性能不足,可能会导致延迟高,解决方法是升级硬件,或者使用更高效的硬件。

你心目中的10大杀软排名!
普通用户如果怕不装防火墙感觉 不安,但又怕设置麻烦的话,干脆就用用天网算了。 国产的瑞星或者天网都会标榜自己的防火墙规则是多么多么丰富,貌似搞的很牛的样 子,其实恰恰相反,规则越多防火墙性能越差,比如瑞星几乎天天更新规则,天网更是广告做到声称自己有1000条规则库文件,每次上网,天网防火墙不断闪动红色感叹号,...

个人电脑防火墙最好安装几个
只要安装一个就行了,防火墙在启动WINDOWS时很占内存,而且防止病毒入侵的功能都差不多 建议使用金山网镖+金山毒霸 对电脑安全进行双保险 其他的可以删除了

相似回答