防火牆系列(二)-----防火牆的主要技術之包過濾技術,狀態檢測技術

防火牆系列(二)—–防火牆的主要技術 必備知識:TCP/IP基礎git 包過濾技術 工做對象–>數據包 防火牆要在數據包進入系統以前處理它 實現包過濾技術的防火牆模塊要在操做系統協議棧的網絡層的位置。github 過濾對象 針對IP的過濾 查看每一個IP數據包的包頭,將包頭數據與規則集相比較,轉發規則集容許的數據包,拒絕規則集不容許的數據包web 針對ICMP的過濾 最經常使用的ping指令使用I
相關文章
相關標籤/搜索