stateful inspection:状态检测
状态检测(stateful inspection),也称为动态数据包过滤(dynamic packet filtering),是一种防火墙技术,用于监测活动连接的状态,并使用此信息来决定网络数据包能否通过防火墙。 状态检测在很大程度上取代了旧技术,静态数据包过滤。在静态数据包过滤中,只检查数据包的头——这意味着攻击者有时可以通过简单地在数据包头中显示“答复”,来让信息通过防火墙。另一方面,状态检测在应用层上分析数据包。通过记录会话信息,如IP地址和端口号,动态数据包过滤器可以实现比静态数据包过滤器更严格的安全状况。 状态检测(stateful inspection)在一段时间内监测通信数据包,并检查传入和传出数据包。跟踪请求特定类型传入数据包的传出数据包,这样只有那些构成适当响应的传入数据包才允许通过防火墙。 在使用状态检测的防火墙中,网络管理员可以设置参数,以满足特定需求。在典型的网络中,端口是关闭的,除非传入数据包请求连接到一个特定的端口,端口才会打开。这样做可以防止端口扫描,著名的黑客技术。 Check Point软件技术公司在二十世纪九十年代初就开发了状态检测(stateful inspection)。
最近更新时间:2009-10-09 翻译:曾芸芸EN
相关推荐
-
DNS服务审查的步骤和好处
名称解析是网络部署的重要组成部分。名称解析管理是网络管理员最重要的职责之一。定期审查DNS服务器(通常通过DN […]
-
对比7款网络自动化工具及其功能
网络自动化是一种基于软件的优化网络性能的方法,它可帮助网络团队满足现代IT环境的需求。 网络自动化使工程师能够 […]
-
Arista使客户更容易切换至其园区网络
Arista让用户可更容易地从竞争对手的园区网络切换其网络。 12月3日,Arista宣布推出技术用于通过Ex […]
-
网络变更管理的5项原则
网络变更管理旨在降低变更失败的可能性和风险。这个过程需要几个步骤来确保成功变更,但每个步骤是如何运作的呢? 飞 […]