9防火墙技术综述
9.4 防火墙的主要技术 9.4.1 数据包过滤技术 数据包过滤技术是在网络中的适当位置对数据包实施有选择的通过的技术。 图9.18 包过滤模型 包过滤一般要检查下面几项: (1)IP源地址; (2)IP目的地址; (3)协议类型(TCP包、UDP包和ICMP包); (4)TCP或UDP的源端口; (5)TCP或UDP的目的端口; (6)ICMP消息类型; (7)TCP报头中的ACK位。 另外,TCP的序列号、确认号,IP校验以及分段偏移也往往是要检查的选项。 2.数据包过滤特性 (1)IP包过滤特性 (2)TCP包过滤特性 (3)UDP包的过滤特性 (4)ICMP包的过滤特性 图9.21 UDP动态数据包过滤 在决定包过滤防火墙是否返回ICMP错误代码时,应考虑以下几点。 ① 防火墙应该发送什么消息。 ② 是否负担得起生成和返回错误代码的高额费用。 ③ 返回错误代码能使得侵袭者得到很多有关你发送的数据包过滤信息。 ④ 什么错误代码对你的网站有意义。 (5)RPC服务中的包过滤的特点 图9.22 RPC的端口映射 (6)源端口过滤的作用 表9.1 过滤规则示例 规 则 方 向 源 地 址 目的地址 协 议 源 端 口 目的端口 动 作 A 入 任意 172.46.23.45 TCP /
您可能关注的文档
- 9倍数的翻译综述.ppt
- 9国民收入与国际收支综述.ppt
- 9国际贸易第九章综述.pptx
- 9下【刘】3-6岁儿童注意的发展综述.ppt
- 9商品与环境2综述.ppt
- 9国民经济核算理论综述.pptx
- 中国电信集团光接入网网络建设认证培训考试题含正确答案分解.doc
- 中国电信江苏公司网络发展指导意见(2016版)分解.doc
- 9国际人权法综述.ppt
- 中国电信企业文化及人力资源管理变革分解.doc
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 骨科医院医疗质量委员会季度工作总结(3篇).docx VIP
- 深度解析(2026)《WST 414—2024 室间质量评价不合格原因分析》.pptx VIP
- 新22J01 工程做法参考标准.docx
- 2026年潍坊市招商发展集团有限公司公开招聘(12名)笔试参考试题及答案解析.docx VIP
- 有限空间作业安全培训试卷(含答案).doc VIP
- 2026年潍坊市招商发展集团有限公司公开招聘(12名)考试参考题库及答案解析.docx VIP
- 第二章《三维造型基础》构成要素课件.ppt VIP
- 新22G03 墙下扩展基础.docx
- 2023年度工程硕士模考模拟试题附参考答案详解【培优B卷】.docx
- (整理版)桐乡三中八年级英语下册第12周周周清 牛津.pdf
原创力文档

文档评论(0)