dynamic packet filter:
动态包过滤防火墙设备,可以监视的状态积极connectio和使用此信息来确定哪些网络数据包允许通过防火墙。通过记录会话信息,比如IP地址和端口numbe动态包过滤可以实现一个更严格的安全状况比静态包过滤.
例如,you法院做出,承担采取所有起见你允许使用你company are《因特网,但收到的use’’to let飞机back in调拨are数据。packet滤波器、高压static你需要永久允许在回答所有外部地址,假设使用免费访问任何网站在互联网上。这种过滤器将允许攻击者溜过去的信息过滤器通过包看起来像个回复(这可以通过指示/回复/包的头)。
请追踪和matching的答复和动态,诸如filter can screen for答复,唐”t匹配请求对。当请求对is记录,动态包过滤开放了一个小洞入站所以只有预期的数据回复是让通过。一旦收到回复,这个洞是关闭的。这大大增加了防火墙的安全功能。
最近更新时间:2015-11-30 EN
相关推荐
-
针对网络专业人员的AI技能
对于每个网络专业人士来说,无论是刚新手还是拥有数十年经验的资深专家,都必须完全掌握基本的网络技能。即使网络管理 […]
-
托管与非托管交换机:有什么区别?
网络交换机是网络基础设施的重要组成部分,因为它们连接局域网中的设备,并在这些设备之间转发流量。交换机通常以托管 […]
-
网络沙盒和测试的作用
对于维护网络稳定性和安全性,网络沙盒至关重要。因此,它是网络工程的关键组成部分,有助于防止意外问题,并确保网络 […]
-
MAC地址与IP地址:有什么区别?
互联网上的每台计算机或设备都有两种类型的地址:物理地址和互联网地址。 物理地址(或者说媒体访问控制MAC地址) […]