1.IP地址欺骗。通常情况下,有效的攻击都是从相关的子网进行的。因为这些IP地址得到了防火墙的信赖,虽说成功与否尚取决于机遇等其他因素,但对攻击者而言都愿意一试。
2.攻击与干扰。破坏防火墙的另一种方式是攻击与干扰相结合。也就是采用大量的攻击,使防火墙始终处于繁忙工作状态,无暇履行安全防护的职能,从而躲过防火墙的检查,侵入网络。
3.内部攻击。需要特别注意的是,防火墙也可能被内部攻击。因为安装了防火墙后,随意访问被严格禁止了,这样内部人员无法在闲暇时间通过Telnet浏览邮件或使用FTP向外发送信息,个别人会对防火墙不满进而可能攻击它、破坏它,期望回到从前的状态。攻击的目标常常是防火墙或防火墙运行的操作系统,因此不仅涉及网络安全,还涉及主机安全问题。