开发者社区> 问答> 正文

防火墙的黑名单/白名单是什么意思?

防火墙的黑名单/白名单是什么意思?

展开
收起
追风少年刘全有 2021-11-05 16:31:03 3109 0
来自:华章出版社
1 条回答
写回答
取消 提交回答
  • 许多防火墙还支持使用黑名单或白名单技术。黑名单技术是一种给出禁止列表的安全方法,其中,用户可以访问除禁止列表之外的任何网站或Internet资源,该列表就叫黑名单。这是一种非常宽松的方法,因为用户仅被阻止访问特定列表上的站点。

    相反,白名单技术是给出允许列表的方法,用户被阻止访问除列表之外的任何网站或Internet资源,该列表即白名单。白名单方法限制更严格,但也更安全。黑名单方法的问题是,不可能知道和列出用户不应该访问的每个网站。无论黑名单多么彻底全面,都可能会允许到某些不应该访问网站的流量。白名单方法要安全得多,因为所有站点默认都是被阻止的(默认被阻止也称为隐式拒绝),除非它们在白名单上。

    资料来源:《网络防御与安全对策:原理与实践(原书第3版)》,文章链接:https://developer.aliyun.com/article/726100

    2021-11-05 16:48:30
    赞同 展开评论 打赏
来源圈子
更多
收录在圈子:
+ 订阅
问答排行榜
最热
最新

相关电子书

更多
《云防火墙实现多账号统一管控》 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载