dynamic packet filter:
动态包过滤防火墙设备,可以监视的状态积极connectio和使用此信息来确定哪些网络数据包允许通过防火墙。通过记录会话信息,比如IP地址和端口numbe动态包过滤可以实现一个更严格的安全状况比静态包过滤.
例如,you法院做出,承担采取所有起见你允许使用你company are《因特网,但收到的use’’to let飞机back in调拨are数据。packet滤波器、高压static你需要永久允许在回答所有外部地址,假设使用免费访问任何网站在互联网上。这种过滤器将允许攻击者溜过去的信息过滤器通过包看起来像个回复(这可以通过指示/回复/包的头)。
请追踪和matching的答复和动态,诸如filter can screen for答复,唐”t匹配请求对。当请求对is记录,动态包过滤开放了一个小洞入站所以只有预期的数据回复是让通过。一旦收到回复,这个洞是关闭的。这大大增加了防火墙的安全功能。
最近更新时间:2015-11-30 EN
相关推荐
-
在AI时代如何构建虚拟网络实验室
没有网络工程,AI将不存在。 当今世界的一切都在网络上运行;它是数字经济的支柱。然而,网络不能停滞不前,它必须 […]
-
Ansible、Terraform和Vagrant:有什么区别?
管理企业网络从来没有像现在这么复杂。面对分布式用户、应用程序和环境以及不断变化的需求,网络管理员正在转向自动化 […]
-
云、雾和边缘计算之间的区别
现代分布式计算架构支持重大技术进步,例如人工智能和智能制造。每个计算模型都是支持高级应用程序的关键,而这些高级 […]
-
思科数据中心高级副总裁谈AI、云发展和竞争
在快速发展的人工智能竞争中,网络巨头思科正“押注在”持续的需求:客户正在寻找方法以利用AI潜能提高生产力以及获 […]