读书笔记 防火墙 组织机构(域)内部的网络与互联网相连时,为了避免域内受到非法访问的威胁,往往会设置防火墙(使用NAT(NAPT)的情况下,由于限定了可以从外部访问的地址,因此也能起到防火墙的作用) 当从外部过来的TCP通信请求时,只允许对Web服务器的TCP 80端口和邮件服务器的TCP25端口的访问。其他所有类型的包全部丢弃。 此外,建立TCP连接的请求只允许从内网发起。关于这一点,防火墙可以通过监控TCP包首部中的SYN和ACK标志为来实现。具体为,当SYN=1,ACK=0时属于互联网发过来的包,应当废弃。有了这样设置以后,只能从内网向外建立连接,而不能从外网直连内网...