回复:关于作业 问老师....标题长长长长长长长长长长长长长长长长!
参考了taylor05771网警大叔的帖子,资料如下:
“有个别用户问为什么要访问规则优先而不IP规则优先?
这是根据防火墙引擎的启动指令来决定的,为避免新手看不懂,太专业的言辞我就不说了,我在这里列出防火墙引擎的启动指令流程:
A、不明代码(包括扫描或攻击执行的指令)---防火墙外置规则响应这个不明代码---防火墙外置规则指向相关端口---防火墙外置规则与访问规则比对,如果访问规则优先允许,那么防火墙外置规则跳转到内置判别代码进行匹配,并引动防火墙引擎---防火墙引起启动,执行“访问规则+外置规则+内置特征判别码+相关的外置规则=端口过滤”指令;
B、如果IP规则优先,那么就是外置IP规则直接指向端口并在匹配内置特征判别码和与相关规则互动后,只执行强制关闭指令,从而缺失了过滤指令的执行。”