@Sophia
3年前 提问
1个回答

状态检测防火墙的优点有哪些

Ann
3年前
  • 检查IP包的每个字段的能力,并遵从基于包中信息的过滤规则。

  • 识别带有欺骗性源 IP 地址包的能力。

  • 包过滤防火墙是两个网络之间访问的唯一来源。因为所有的通信必须通过防火墙,绕过是困难的。

  • 基于应用程序信息验证一个包的状态的能力,例如基于一个已经建立的FTP连接,允许返回的FTP包通过。

  • 基于应用程序信息验证一个包状态的能力,例如允许一个先前认证过的连接继续与被授予的服务通信。

  • 记录有关通过的每个包的详细信息的能力。基本上,防火墙用来确定包状态的所有信息都可以被记录,包括应用程序对包的请求,连接的持续时间,内部和外部系统所做的连接请求等。