Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Tu je dôvod:
* Filtrovanie paketov Firewalls pracujte v sieťovej vrstve (Vrstva 3) modelu OSI. To znamená, že sa zameriavajú na informácie na úrovni siete obsiahnuté v hlavičkách paketov, ako sú adresy IP, porty a protokoly.
* Vyšetrenie hlavičky: Filtrovanie paketov firewall analyzujú informácie o hlavičke, aby sa rozhodli o tom, čo robiť s paketom. To zahŕňa:
* , ktoré umožňuje pakety, ktoré zodpovedajú špecifickým kritériám (napr. Pakety pochádzajúce zo známej bezpečnej IP adresy alebo pomocou špecifického protokolu).
* Blokovanie Pakety, ktoré zodpovedajú určitým kritériám (napr. Pakety pochádzajúce zo známej škodlivej adresy IP alebo pomocou protokolu považovaného za nebezpečný).
* jednoduché a rýchle: Firewally filtrovania paketov sa implementujú relatívne jednoduché a sú známe svojou rýchlosťou. Môžu však byť menej flexibilné a bezpečné ako pokročilejšie typy firewall.
Príklad: Router nakonfigurovaný ako paketový filtrovací firewall by mohol byť nastavený tak, aby blokoval všetky pakety pochádzajúce z konkrétneho rozsahu IP adresy alebo blokových paketov pomocou určitého protokolu (napr. Port TCP 23, ktorý sa často používa pre telnet).
Poznámka: Zatiaľ čo smerovače zvyčajne pôsobia ako firewall na filtrovanie paketov, môžu sa tiež použiť na implementáciu iných typov firewall, ako sú štátne brány firewall, v závislosti od ich schopností a konfigurácie.