您好,登錄后才能下訂單哦!
狀態(tài)檢測(cè):配置一個(gè)規(guī)則或者策略,當(dāng)報(bào)文從源區(qū)域流入時(shí)匹配規(guī)則,轉(zhuǎn)發(fā),當(dāng)報(bào)文回應(yīng)時(shí)候,發(fā)現(xiàn)報(bào)文中的信息與會(huì)話中信息匹配,并且該報(bào)文符合協(xié)議規(guī)定,則認(rèn)為該報(bào)文是回應(yīng)報(bào)文,通過(guò)。
包過(guò)濾和狀態(tài)檢測(cè)的區(qū)別?
①包過(guò)濾防火墻只根據(jù)設(shè)定好的靜態(tài)規(guī)則來(lái)判斷是否允許報(bào)文通過(guò),它認(rèn)為報(bào)文都是無(wú)狀態(tài)的孤立個(gè)體,不關(guān)注報(bào)文的前因后果。這就要求防火墻必須針對(duì)每一個(gè)方向上的報(bào)文都配置一條規(guī)則,轉(zhuǎn)發(fā)效率低而且存在安全風(fēng)險(xiǎn)。
②狀態(tài)檢測(cè)防火墻使用基于連接狀態(tài)的檢測(cè)機(jī)制,將通信雙方之間交互的屬于同一連接的所有報(bào)文都作為整體的數(shù)據(jù)流來(lái)對(duì)待。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。