數據包過濾技術

數據包過濾技術是防火牆為系統提供安全保障的主要技術之一,通過對進出網路的數據流進行選擇性地控制進出。通過Intemet傳輸的信息都被打成“包”,這樣的“數據包”中有傳送數據或信息一方的IP位址和目地站點的IP位址信息。一次完整的通信過程傳送的數據可分成多個或許多個數據包,均完整的含有傳送者和接收方的IP位址信息,這些數據包可通過不同的路由分別到達接收方,接收方則可自動將這些數據包還原成原來的數據塊。

數據包通過包過濾防火牆時,防火牆會按系統管理員給定的過濾規則對要通過的數據包進行過濾,如果某IP位址的站點被設定為不適宜訪問,則從這個地址的站點發出的所有信息均被防火牆禁止掉。在包過濾防火牆系統中,系統內的過濾規則也叫訪問控制表。規則表限定什麼類型的數據包可以流入或流出內部網路,如對某些類型的數據包的傳輸應該進行攔截。包過濾規則的內容是對P數據包的源地址、信宿地址、傳輸方向、分包、IP包封裝協定、TCP/UDP目標連線埠號進行篩選、過濾。

相關詞條

熱門詞條

聯絡我們