不需要root的流量防火墻。手機不需要root,就能夠控制手機上每個應用是否可以通過移動數(shù)據(jù)網(wǎng)絡和wifi訪問互聯(lián)網(wǎng),讓偷跑流量應用無處可藏。
軟件名稱 | 免root防火墻 | 開發(fā)商 | 簡嘉移動 |
---|---|---|---|
軟件平臺 | Android | 軟件版本 | 1.5 |
更新時間 | 2014-12-8 | 軟件語言 | Java |
軟件大小 | 110K | 軟件授權 | 免費軟件 |
1.控制每個應用是否可以訪問2G/3G/4G移動數(shù)據(jù)網(wǎng)絡和wifi網(wǎng)絡。
2.自動識別有網(wǎng)絡連接權限的應用。
3.可以只阻止后臺訪問而放行前臺訪問。
4.統(tǒng)計每個應用的數(shù)據(jù)訪問量。
5.可配置為開機自動啟動。
6.提供方便的方式關閉移動數(shù)據(jù)網(wǎng)絡和wifi。
開創(chuàng)性的實現(xiàn)了在免root的android系統(tǒng)上進行流量控制。
Android應用市場上流量防火墻大都需要root權限,而root可能導致系統(tǒng)安全性問題。
免root防火墻利用Android的VpnService API,實現(xiàn)了在免root的Android系統(tǒng)上進行流量控制。
區(qū)別:1、實現(xiàn)隔離內(nèi)外部網(wǎng)絡的方式不同硬件防火墻:通過硬件和軟件的組合,基于硬件的防火墻專門保護本地網(wǎng)絡軟件防火墻:通過純軟件,單獨使用軟件系統(tǒng)來完成防火墻功能2、安全性不同硬件防火墻的抗攻擊能力比軟...
按普通墻套,注意換算材料價格。沒有的項目,以補充項進。
具體材料選擇要看設計要求的是混凝土配筋的,就選中剪力墻
格式:pdf
大?。?span id="3gt4x7d" class="single-tag-height">1.1MB
頁數(shù): 6頁
評分: 4.6
財務部門防火墻配置: lan口地址 172.16.3.3 基本配置: Systime set 2010/5/1 始終指定服務器: Timesrv set 172.16.6.1 5 Timesrv on Timesrv sync /立即與服務器同步 Mngmailbox set miaosenbest@163.com smtp 172.16.13.110 port 25 Logsrv set 172.16.1.110 514 udp /日志服務器, 514為 UDP 默認端口 號 Dns set ip172.16.6.11 //設置域名服務器,如果有多個可繼續(xù)追加相 應的 IP 管理方式配置: Mngmode ssh on Mnghost add 172.16.13.110 “manager host” Dns set sysname firewall1/設置名稱 創(chuàng)建管理賬號
軟件介紹:
不需要root的流量防火墻。
功能列表:
*控制每個應用是否可以訪問2G/3G/4G移動數(shù)據(jù)網(wǎng)絡和wifi網(wǎng)絡。
*可以只阻止后臺訪問而放行前臺訪問。
*統(tǒng)計排序每個應用的移動網(wǎng)絡和wifi網(wǎng)絡流量。
*深度分析應用訪問的網(wǎng)站。
*自動識別有網(wǎng)絡連接權限的應用。
*可配置為開機自動啟動。
*提供方便的方式關閉移動數(shù)據(jù)網(wǎng)絡和wifi。
*抓取網(wǎng)絡包用戶自己進行深度分析。
*某些機型支持免root權限管理。
工作原理:
目前應用市場上大多數(shù)的防火墻是基于iptable實現(xiàn)的。這類防火墻應用都需要root手機才能使用,而root很可能導致惡意軟件肆意修改系統(tǒng)。
本應用使用了Android的VPNservice機制。它會創(chuàng)建一個假的VPNservice。該service不會真實的連接任何服務器,而只是提供一個方式解析網(wǎng)絡數(shù)據(jù)。
防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務,如視頻流等,但至少這是你自己的保護選擇。
在具體應用防火墻技術時,還要考慮到兩個方面:
一是防火墻是不能防病毒的,盡管有不少的防火墻產(chǎn)品聲稱其具有這個功能。 二是防火墻技術的另外一個弱點在于數(shù)據(jù)在防火墻之間的更新是一個難題,如果延遲太大將無法支持實時服務請求。并且,防火墻采用濾波技術,濾波通常使網(wǎng)絡的性能降低50%以上,如果為了改善網(wǎng)絡性能而購置高速路由器,又會大大提高經(jīng)濟預算。
總之,防火墻是企業(yè)網(wǎng)安全問題的流行方案,即把公共數(shù)據(jù)和服務置于防火墻外,使其對防火墻內(nèi)部資源的訪問受到限制。作為一種網(wǎng)絡安全技術,防火墻具有簡單實用的特點,并且透明度高,可以在不修改原有網(wǎng)絡應用系統(tǒng)的情況下達到一定的安全要求。
防火墻技術防火墻功能
防火墻對流經(jīng)它的網(wǎng)絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執(zhí)行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。
一個防火墻(作為阻塞點、控制點)能極大地提高一個內(nèi)部網(wǎng)絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經(jīng)過精心選擇的應用協(xié)議才能通過防火墻,所以網(wǎng)絡環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進出受保護網(wǎng)絡,這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi) 部網(wǎng)絡。防火墻同時可以保護網(wǎng)絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。
通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網(wǎng)絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。例如在網(wǎng)絡訪問時,一次一密口令系統(tǒng)和其它的身份認證系統(tǒng)完全可以不必分散在各個主機上,而集中在防火墻一身上。
如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網(wǎng)絡使用情況的統(tǒng)計數(shù)據(jù)。當發(fā)生可疑動作時,防火墻能進行適當?shù)膱缶?,并提供網(wǎng)絡是否受到監(jiān)測和攻擊的詳細信息。另外,收集一個網(wǎng)絡的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡使用統(tǒng)計對網(wǎng)絡需求分析和威脅分析等而言也是非常重要的。
通過利用防火墻對內(nèi)部網(wǎng)絡的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡安全問題對全局網(wǎng)絡造成的影響。再者,隱私是內(nèi)部網(wǎng)絡非常關心的問題,一個內(nèi)部網(wǎng)絡中不引人注意的細節(jié)可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細節(jié)如Finger,DNS等服務。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶正在連線上網(wǎng),這個系統(tǒng)是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關內(nèi)部網(wǎng)絡中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。除了安全作用,防火墻還支持具有Internet服務特性的企業(yè)內(nèi)部網(wǎng)絡技術體系VPN(虛擬專用網(wǎng))。
網(wǎng)絡上的數(shù)據(jù)都是以包為單位進行傳輸?shù)模恳粋€數(shù)據(jù)包中都會包含一些特定的信息,如數(shù)據(jù)的源地址、目標地址、源端口號和目標端口號等。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些包是否來自可信任的網(wǎng)絡,并與預先設定的訪問控制規(guī)則進行比較,進而確定是否需對數(shù)據(jù)包進行處理和操作。數(shù)據(jù)包過濾可以防止外部不合法用戶對內(nèi)部網(wǎng)絡的訪問,但由于不能檢測數(shù)據(jù)包的具體內(nèi)容,所以不能識別具有非法內(nèi)容的數(shù)據(jù)包,無法實施對應用層協(xié)議的安全處理。
網(wǎng)絡IP地址轉換是一種將私有IP地址轉化為公網(wǎng)IP地址的技術,它被廣泛應用于各種類型的網(wǎng)絡和互聯(lián)網(wǎng)的接人中。網(wǎng)絡IP地址轉換一方面可隱藏內(nèi)部網(wǎng)絡的真實IP地址,使內(nèi)部網(wǎng)絡免受黑客的直接攻擊,另一方面由于內(nèi)部網(wǎng)絡使用了私有IP地址,從而有效解決了公網(wǎng)IP 地址不足的問題。
虛擬專用網(wǎng)絡將分布在不同地域上的局域網(wǎng)或計算機通過加密通信,虛擬出專用的傳輸通道,從而將它們從邏輯上連成一個整體,不僅省去了建設專用通信線路的費用,還有效地保證了網(wǎng)絡通信的安全。
進出網(wǎng)絡的數(shù)據(jù)都必須經(jīng)過防火墻,防火墻通過日志對其進行記錄,能提供網(wǎng)絡使用的詳細統(tǒng)計信息。當發(fā)生可疑事件時,防火墻更能根據(jù)機制進行報警和通知,提供網(wǎng)絡是否受到威脅的信息。