
Nh m 19 : L p Tr nh V t Firew ll Gi o Vi n H ng D n : Ph m V n H ởng
Học viện Kỹ thuật Mật mã Trang - 1 -
HỌC VIỆN KỸ THUẬT MẬT MÃ
KHOA CÔNG NGHỆ THÔNG TIN
ĐỀ TÀI THỰC TẬP CƠ SỞ
CÁC PHƢƠNG PHÁPLẬP TRÌNH VƢỢT FIREWALL
Lời nhận xét của giáo viên hƣớng dẫn:
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………

Nh m 19 : L p Tr nh V t Firew ll Gi o Vi n H ng D n : Ph m V n H ởng
Học viện Kỹ thuật Mật mã Trang - 2 -
Điểm chuy n cần củ nh m:.................................................................................
Điểm chấm kết quả bản in hoàn chỉnh củ b o c o thực t p.................................
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
……………………………………………………………………………………
…………………………………………………………………………................
................................................................................................................................
................................................................................................................................
................................................................................................

Nh m 19 : L p Tr nh V t Firew ll Gi o Vi n H ng D n : Ph m V n H ởng
Học viện Kỹ thuật Mật mã Trang - 3 -
MỤC LỤC
Chƣơng I: Tổng Quan Về Firewall .............................................................................. 6
1.1. Đặt vấn đề: .................................................................................................................... 6
1.2 Phân loại Các kiểu tấn công: ................................................................................. 7
1.2.1 Tấn công trực tiếp: .................................................................................................. 7
1.2.2 Nghe trộm: .................................................................................................................. 8
1.2.3 Vô hiệu các chức năng của hệ thống (DoS, DDoS): ..................................... 8
1.2.4 Tấn công vào yếu tố con ngƣời: .......................................................................... 9
1.3 Firewall là gì ? ............................................................................................................. 9
1.3.1 Các chức năng chính: ........................................................................................... 10
1.3.2 Nguyên lý ................................................................................................................... 11
1.3.3 Các dạng firewall ................................................................................................... 13
1.3.3.1 Firewall cứng ........................................................................................................ 13
1.3.3.2 - Firewall mềm ..................................................................................................... 14
1.4 Hạn chế của Firewall ................................................................................................ 16
1.5 Một số mô hình Firewall ......................................................................................... 17
1.5.1 Packet-Filtering Router ....................................................................................... 17
1.5.2 Mô hình Single-Homed Bastion Host .............................................................. 18
1.5.3 Mô hình Dual-Homed Bastion Host ................................................................ 19
1.5.4 Proxy server ............................................................................................................. 21
Chƣơng II: Các Phƣơng Pháp Lập Trình Vƣợt Firewall .................................. 22
2.1 Vƣợt firewall là gì ................................................................................................... 22
2.2 Một sô phƣơng pháp vƣợt firewall ...................................................................... 22
2.2.1.Phƣơng pháp HTTP Proxy ................................................................................. 22
2.2.1.1. Khi các HTTP Proxy Server trở nên hữu ích ........................................ 22
2.2.1.2. Những bất cập do proxy .................................................................................. 24
2.2.1.3. Kĩ thuật lập trình một HTTP Proxy cơ bản ............................................ 24

Nh m 19 : L p Tr nh V t Firew ll Gi o Vi n H ng D n : Ph m V n H ởng
Học viện Kỹ thuật Mật mã Trang - 4 -
2.2.1.4. Sử dụng trang web trung gian ...................................................................... 25
2.2.1.5 Thay đổi địa chỉ proxy của trình duyệt ..................................................... 26
2.2.2. ........................................................................... Phƣơng pháp HTTP Tunneling 30
2.2.2.1. Cấu hình ............................................................................................................. 31
2.2.3. Vƣợt tƣờng lửa bằng web base proxy ......................................................... 34
2.2.3.1. Thế nào là 1 web-based anonymous proxy ? ........................................... 34
2.2.3.2. Cách thức hoạt động của một web base proxy ....................................... 35
2.2.3.3. Giới thiệu về trang Web Based Proxy ..................................................... 35
2.2.3.3.1. Giao diện ........................................................................................................... 35
2.2.3.3.2. Diễn giải mô hình ........................................................................................... 35
2.2.4. Web-based Proxy Servers .................................................................................. 36
2.2.4.1. Ý nghĩa .................................................................................................................. 37
2.2.5. Sử dụngphần mềm vƣợt tƣờng lửa ............................................................... 38
Chƣơng III : Thực Nghiệm Các Phƣơng Pháp Vƣợt Firewall Thông Dụng40
3.1. Sử dụng proxy server .............................................................................................. 40
3.2. Dùng Anonymizer web / web proxy để vƣợt tƣờng lửa .............................. 40
3.3. Vƣợt tƣờng lửa bằng công cụ của Google ....................................................... 41
3.4. Vƣợt tƣờng lửa DNS của FPT ............................................................................. 41
3.5. Dùng phần mềm đặc biệt để vƣợt tƣờng lửa .................................................. 41
3.6 Kết luận ......................................................................................................................... 42
PHỤ LỤC ............................................................................................................................ 43
DANH SÁCH CÁC TÀI LIỆU THAM KHẢO ..................................................... 43

Nh m 19 : L p Tr nh V t Firew ll Gi o Vi n H ng D n : Ph m V n H ởng
Học viện Kỹ thuật Mật mã Trang - 5 -
Lời Nói Đầu
Ngày n y, công nghệ thông tin đã c những b c ph t trển m nh mẽ theo
cả chiều sâu và chiều rộng. M y tính không còn là một h ơng tiện quý hiếm mà
ngày càng trở thành công cụ làm việc và giải trí thông dụng củ con ng ời.
Đứng tr c v i trò củ thông tin ho t động c nh tr nh g y gắt, c c tổ chức và
c c do nh nghiệp đều t m mọi biện ph p để xây dựng hoàn thiện hệ thống thông
tin củ m nh nhằm tin học h c c ho t động t c nghiệp củ đơn vị.
Ở Việt N m cũng c rất nhiều do nh nghiệp đ ng tiến hành th ơng m i h
tr n Internet nh ng do những kh kh n về cơ sở h tầng nh viễn thông ch
ph t triển m nh, c c dịch vụ th nh to n điện tử qu ngân hàng ch phổ biến
n n chỉ dừng l i ở mức độ gi i thiệu sản phẩm và tiếp nh n đơn đặt hàng thông
qua web.
Để tiếp c n và g p phần đẩy m nh sự phổ biến củ công nghệ thông tin
chúng em đã t m hiểu về đề tài “C c ph ơng ph p tấn công v t t ờng lử .”
V i sự h ng d n t n t nh củ thầy Ph m V n H ởng nh m em đã hoàn thành
bản b o c o này. Tuy đã cố gắng hết sức t m hiểu, phân tích nh ng chắc rằng
không tr nh khỏi những thiếu s t.Nh m em rất mong nh n đ c sự thông cảm
và g p ý củ quí Thầy cô.Nh m em xin chân thành cảm ơn.
Hà Nội
th¸ng 12 n¨m
2010
Nhóm sinh Viên Thực Hiện:
Trƣơng Văn Trƣờng
Nguyễn Xuân Phao
Phạm Văn Trọng

