TechTarget网络 > 百科词汇

stateful inspection:

有状态ipection,也被称为动态信息包过滤,是防火墙技术,监视器connectio活跃的状态,并使用这些信息来确定哪些网络数据包允许通过防火墙.
状态ipection在很大程度上取代旧技术、静态包过滤。在静态包过滤,只检查数据包的heade——这意味着,攻击者有时可以获得信息通过防火墙简单指示/回复/头。有状态的ipection,另一方面,分析数据包到应用程序层。通过记录会话信息,比如IP地址和端口numbe一个动态包过滤可以实现一个更紧的安全姿势比静态包过滤。
Stateful ipection monito communicatio packets over了时间和examines both incoming outgoing and packets。即将离任的数据包请求特定类型的数据包跟踪和只有那些传入数据包cotituting respoe被允许通过防火墙。
在使用有状态的防火墙ipection,网络管理员可以设置参数满足特定的需要。在一个典型的网络,港口已经关闭,除非一个传入的数据包请求连接到一个特定的端口,然后打开端口。这种做法可以防止端口扫描,一个著名的黑客技术.
检查软件技术开发有状态ipection在1990年代早期.
这是适合发表在2009年10月

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 针对网络专业人员的AI技能

    对于每个网络专业人士来说,无论是刚新手还是拥有数十年经验的资深专家,都必须完全掌握基本的网络技能。即使网络管理 […]

  • 托管与非托管交换机:有什么区别?

    网络交换机是网络基础设施的重要组成部分,因为它们连接局域网中的设备,并在这些设备之间转发流量。交换机通常以托管 […]

  • 网络沙盒和测试的作用

    对于维护网络稳定性和安全性,网络沙盒至关重要。因此,它是网络工程的关键组成部分,有助于防止意外问题,并确保网络 […]

  • MAC地址与IP地址:有什么区别?

    互联网上的每台计算机或设备都有两种类型的地址:物理地址和互联网地址。 物理地址(或者说媒体访问控制MAC地址) […]