
gfw是中國(guó)國(guó)家防火墻。
GFW,中文簡(jiǎn)稱(chēng)稱(chēng)中國(guó)國(guó)家防火墻、長(zhǎng)城防火墻或萬(wàn)里防火墻,是對(duì)中國(guó)政府在其管轄互聯(lián)網(wǎng)內(nèi)部建立的多套網(wǎng)絡(luò)審查系統(tǒng)(包括相關(guān)行政審查系統(tǒng))的稱(chēng)呼。其英文名稱(chēng)得自于2002年5月17日Charles R. Smith所寫(xiě)的一篇關(guān)于中國(guó)網(wǎng)絡(luò)審查的文章《The Great Firewall of China》,取與Great Wall(長(zhǎng)城)相諧的效果,簡(jiǎn)寫(xiě)為Great Firewall,縮寫(xiě)GFW。
GFW的影響:
GFW 第一定律:只要是“用戶(hù)產(chǎn)生內(nèi)容”(User-generated content, UGC) 的國(guó)外網(wǎng)站都會(huì)被和諧。
GFW 第二定律:只要是被和諧的網(wǎng)站,國(guó)內(nèi)一定會(huì)至少有一個(gè)克隆版。
GFW 第三定律:沒(méi)有被和諧的網(wǎng)站一定不是同類(lèi)競(jìng)爭(zhēng)者中最出色的。
GFW 的存在帶來(lái)的更大的問(wèn)題是,造成了世界上最優(yōu)秀的通用性技術(shù)平臺(tái)無(wú)法為中國(guó)創(chuàng)業(yè)者提供服務(wù),比如 Amazon 的 S3、Google 的 Apps for Business,此種情況下,創(chuàng)業(yè)者只得另外尋找解決方案,實(shí)在找不到就只能自己開(kāi)發(fā),這也間接造成了大量的勞動(dòng)力浪費(fèi),重復(fù)發(fā)明輪子的現(xiàn)象比比皆是,實(shí)屬無(wú)奈。
內(nèi)地要建立防火墻是為了保護(hù)網(wǎng)絡(luò)不受侵犯。
建立防火墻的目的是為了保護(hù)內(nèi)部網(wǎng)絡(luò)不受外來(lái)攻擊,為此需要確定“防火墻安全策略”。
目前主要有兩種截然不同的安全策略:一種是拒絕一切未被特許的信息進(jìn)入內(nèi)部網(wǎng);還有一種是允許一切未被拒絕的信息進(jìn)入。
從網(wǎng)絡(luò)的安全性來(lái)考慮,第一種策略的意思是除了被確認(rèn)是可信任的信息外,其他的信息都不允許通過(guò),對(duì)網(wǎng)絡(luò)的互聯(lián)性有一定的影響,但安全性好;第二種策略的意思是,除了被確認(rèn)是來(lái)自不可信任的信息源以外的信息都可以進(jìn)入內(nèi)部網(wǎng)絡(luò),這樣有利于信息交換,但存在一定的安全隱患。
國(guó)家網(wǎng)絡(luò)防火墻長(zhǎng)城起步于1998年,中國(guó)大陸民眾俗稱(chēng)防火墻、功夫網(wǎng)、GFW。
防火墻注意事項(xiàng):
1、防火墻實(shí)現(xiàn)了你的安全政策
防火墻加強(qiáng)了一些安全策略。如果你沒(méi)有在放置防火墻之前制定安全策略的話(huà),那么就是制定的時(shí)候了。它可以不被寫(xiě)成書(shū)面形式,但是同樣可以作為安全策略。
如果你還沒(méi)有明確關(guān)于安全策略應(yīng)當(dāng)做什么的話(huà),安裝防火墻就是你能做的最好的保 護(hù)你的站點(diǎn)的事情,并且要隨時(shí)維護(hù)它也是很不容易的事情。要想有一個(gè)好的防火墻,你需要好的安全策略---寫(xiě)成書(shū)面的并且被大家所接受。
2、一個(gè)防火墻在許多時(shí)候并不是一個(gè)單一的設(shè)備
除非在特別簡(jiǎn)單的案例中,防火墻很少是單一的設(shè)備,而是一組設(shè)備。就算你購(gòu)買(mǎi)的是一個(gè)商用的“all-in-one”防火墻應(yīng)用程序,你同樣得配置其他機(jī)器(例如你的網(wǎng)絡(luò)服務(wù)器)來(lái)與之一同運(yùn)行。
這些其他的機(jī)器被認(rèn)為是防火墻的一部分,這包含了對(duì)這些機(jī)器的配置和管理方式,他們所信任的是什么,什么又將他們作為可信的等等。你不能簡(jiǎn)單的選擇一個(gè)叫做“防火墻”的設(shè)備卻期望其擔(dān)負(fù)所有安全責(zé)任。
3、防火墻并不是現(xiàn)成的隨時(shí)獲得的產(chǎn)品
選擇防火墻更像買(mǎi)房子而不是選擇去哪里度假。防火墻和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個(gè)星期那么多。
都需要維護(hù)否則都會(huì)崩潰掉。建設(shè)防火墻需要仔細(xì)的選擇和配置一個(gè)解決方案來(lái)滿(mǎn)足你的需求,然后不斷的去維護(hù)它。需要做很多的決定,對(duì)一個(gè)站點(diǎn)是正確的解決方案往往對(duì)另外站點(diǎn)來(lái)說(shuō)是錯(cuò)誤的。
4、防火墻并不會(huì)解決你所有的問(wèn)題
并不要指望防火墻靠自身就能夠給予你安全。防火墻保護(hù)你免受一類(lèi)攻擊的威脅,人們嘗試從外部直接攻擊內(nèi)部。但是卻不能防止從LAN內(nèi)部的攻擊,它甚至不能保護(hù)你免受所有那些它能檢測(cè)到的攻擊。
5、使用默認(rèn)的策略
正常情況下你的手段是拒絕除了你知道必要和安全的服務(wù)以外的任何服務(wù)。但是新的漏洞每天都出現(xiàn),關(guān)閉不安全的服務(wù)意味著一場(chǎng)持續(xù)的戰(zhàn)爭(zhēng)。
6、有條件的妥協(xié),而不是輕易的
人們都喜歡做不安全的事情。如果你允許所有的請(qǐng)求的話(huà),你的網(wǎng)絡(luò)就會(huì)很不安全。如果你拒絕所有的請(qǐng)求的話(huà),你的網(wǎng)絡(luò)同樣是不安全的,你不會(huì)知道不安全的東西隱藏在哪里。那些不能和你一同工作的人將會(huì)對(duì)你不利。你需要找到滿(mǎn)足用戶(hù)需求的方式,雖然這些方式會(huì)帶來(lái)一定量的風(fēng)險(xiǎn)。
7、使用分層手段
并在一個(gè)地點(diǎn)以來(lái)單一的設(shè)備。使用多個(gè)安全層來(lái)避免某個(gè)失誤造成對(duì)你關(guān)心的問(wèn)題的侵害。
8、只安裝你所需要的
防火墻機(jī)器不能像普通計(jì)算機(jī)那樣安裝廠(chǎng)商提供的全部軟件分發(fā)。作為防火墻一部分的機(jī)器必須保持最小的安裝。即使你認(rèn)為有些東西是安全的也不要在你不需要的時(shí)候安裝它。
9、使用可以獲得的所有資源
不要建立基于單一來(lái)源的信息的防火墻,特別是該資源不是來(lái)自廠(chǎng)商。有許多可以利用的資源:例如廠(chǎng)商信息,我們所編寫(xiě)的書(shū),郵件組,和網(wǎng)站。
10、只相信你能確定的
不要相信圖形界面的手工和對(duì)話(huà)框或是廠(chǎng)商關(guān)于某些東西如何運(yùn)行的聲明,檢測(cè)來(lái)確定應(yīng)當(dāng)拒絕的連接都拒絕了。檢測(cè)來(lái)確定應(yīng)當(dāng)允許的連接都允許了。
11、不斷的重新評(píng)價(jià)決定
你買(mǎi)的房子今天可能已經(jīng)不適合你了。同樣的,你一年以前所安裝的防火墻對(duì)于你現(xiàn)在的情況已經(jīng)不是最好的解決方案了。對(duì)于防火墻你應(yīng)當(dāng)經(jīng)常性的評(píng)估你的決定并確認(rèn)你仍然有合理的解決方案。更改你的防火墻,就像搬新家一樣,需要明顯的努力和仔細(xì)的計(jì)劃。
12、要對(duì)失敗有心理準(zhǔn)備
做好最壞的心理準(zhǔn)備。防火墻不是萬(wàn)能的,對(duì)一些新出現(xiàn)的病毒和木馬可能沒(méi)有反映,要時(shí)常的更新.機(jī)器可能會(huì)停止運(yùn)行,動(dòng)機(jī)良好的用戶(hù)可能會(huì)做錯(cuò)事情,有惡意動(dòng)機(jī)的用戶(hù)可能做壞的事情并成功的打敗你。
但是一定要明白當(dāng)這些事情發(fā)生的時(shí)候這并不是一個(gè)完全的災(zāi)難,因?yàn)椴《景l(fā)展迅速,而且品種繁多,防火墻不可能全部都能阻攔,所以要做好最壞的心理準(zhǔn)備的同時(shí)還要為下一步預(yù)防做好打算,加強(qiáng)自身的安全防護(hù)。
2002年5月17日。
1、GFW得自于2002年5月17日CharlesR.Smith的一篇文章《TheGreatFirewallofChina》。也就是說(shuō)在2002年5月17日才開(kāi)始有GFW。
2、GFW是指GreatFirewall,中文多稱(chēng)中國(guó)國(guó)家防火墻,也稱(chēng)墻、網(wǎng)絡(luò)長(zhǎng)城、功夫網(wǎng)等,是對(duì)中國(guó)政府在我國(guó)互聯(lián)網(wǎng)邊界審查系統(tǒng)(包括相關(guān)行政審查系統(tǒng))的統(tǒng)稱(chēng)。
防火墻并非是把中國(guó)互聯(lián)網(wǎng)同境外互聯(lián)網(wǎng)隔開(kāi),而是對(duì)境外個(gè)別網(wǎng)站及具體網(wǎng)頁(yè)施行定點(diǎn)屏蔽。網(wǎng)絡(luò)與網(wǎng)絡(luò)是通的,但中國(guó)網(wǎng)絡(luò)與境外網(wǎng)絡(luò)個(gè)別點(diǎn)的聯(lián)系受到攔截。需要指出的是,在境外互聯(lián)網(wǎng)的浩瀚海洋中,這些被攔截點(diǎn)加起來(lái)只占很少的部分
由于有的被屏蔽網(wǎng)站和網(wǎng)頁(yè)在中國(guó)部分網(wǎng)民中很有影響,比如谷歌、臉譜、推特等是美國(guó)的主流網(wǎng)站,因此在國(guó)內(nèi)外都有人把對(duì)它們的屏蔽看得很重。西方輿論一直把這件事當(dāng)成中國(guó)“沒(méi)有網(wǎng)絡(luò)自由”的突出例證。
與此同時(shí),中國(guó)的對(duì)外開(kāi)放沒(méi)有受到防火墻的什么影響。中國(guó)內(nèi)外的信息交流總體暢通,人員的網(wǎng)上正常接觸和溝通也無(wú)實(shí)質(zhì)障礙。物流所需的網(wǎng)絡(luò)幫助更不是問(wèn)題。一些特殊需求因?yàn)榉阑饓?huì)遇到些麻煩,但很容易找到替代辦法。
總結(jié)起來(lái)就是:防火墻有效阻止了境外被屏蔽點(diǎn)對(duì)中國(guó)網(wǎng)民的“大眾傳播”,那些一定要訪(fǎng)問(wèn)它們的人,都能找到實(shí)現(xiàn)目的的具體辦法。防火墻塑造了大多數(shù)中國(guó)人在信息方面更依賴(lài)本國(guó)網(wǎng)站的習(xí)慣,那些必須或熱衷于訪(fǎng)問(wèn)被屏蔽點(diǎn)的人在逆著管理堅(jiān)持他們的習(xí)慣。實(shí)情就是這樣。
互聯(lián)網(wǎng)防火墻就是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件。該計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信均要經(jīng)過(guò)此防火墻。防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪(fǎng)問(wèn),從而防止來(lái)自不明入侵者的所有通信。
主要作用:(1)Internet防火墻可以防止Internet上的危險(xiǎn)(病毒、資源盜用)傳播到網(wǎng)絡(luò)內(nèi)部。
(2)能強(qiáng)化安全策略;
(3)能有效記錄Intern
穿越中國(guó)防火墻不違法。
防火墻并非是把中國(guó)互聯(lián)網(wǎng)同境外互聯(lián)網(wǎng)隔開(kāi),而是對(duì)境外個(gè)別網(wǎng)站及具體網(wǎng)頁(yè)施行定點(diǎn)屏蔽。網(wǎng)絡(luò)與網(wǎng)絡(luò)是通的,但中國(guó)網(wǎng)絡(luò)與境外網(wǎng)絡(luò)個(gè)別點(diǎn)的聯(lián)系受到攔截。需要指出的是,在境外互聯(lián)網(wǎng)的浩瀚海洋中,這些被攔截點(diǎn)加起來(lái)只占很少的部分。
防火墻有效阻止了境外被屏蔽點(diǎn)對(duì)中國(guó)網(wǎng)民的“大眾傳播”,那些一定要訪(fǎng)問(wèn)它們的人,都能找到實(shí)現(xiàn)目的的具體辦法。防火墻塑造了大多數(shù)中國(guó)人在信息方面更依賴(lài)本國(guó)網(wǎng)站的習(xí)慣,那些必須或熱衷于訪(fǎng)問(wèn)被屏蔽點(diǎn)的人在逆著管理堅(jiān)持他們的習(xí)慣。
我們珍惜您每一次在線(xiàn)咨詢(xún),有問(wèn)必答;用專(zhuān)業(yè)的技術(shù),貼心的服務(wù),解答您的開(kāi)發(fā)疑問(wèn)。
讓您真正感受到我們的服務(wù)態(tài)度和專(zhuān)業(yè)技術(shù)!