- 11
- 0
- 约4.14千字
- 约 65页
- 2017-06-24 发布于湖北
- 举报
9.4 防火墙的主要技术 9.4.1 数据包过滤技术 数据包过滤技术是在网络中的适当位置对数据包实施有选择的通过的技术。 图9.18 包过滤模型 包过滤一般要检查下面几项: (1)IP源地址; (2)IP目的地址; (3)协议类型(TCP包、UDP包和ICMP包); (4)TCP或UDP的源端口; (5)TCP或UDP的目的端口; (6)ICMP消息类型; (7)TCP报头中的ACK位。 另外,TCP的序列号、确认号,IP校验以及分段偏移也往往是要检查的选项。 2.数据包过滤特性 (1)IP包过滤特性 (2)TCP包过滤特性 (3)UDP包的过滤特性 (4)ICMP包的过滤特性 图9.21 UDP动态数据包过滤 在决定包过滤防火墙是否返回ICMP错误代码时,应考虑以下几点。 ① 防火墙应该发送什么消息。 ② 是否负担得起生成和返回错误代码的高额费用。 ③ 返回错误代码能使得侵袭者得到很多有关你发送的数据包过滤信息。 ④ 什么错误代码对你的网站有意义。 (5)RPC服务中的包过滤的特点 图9.22 RPC的端口映射 (6)源端口过滤的作用 表9.1 过滤规则示例 规 则 方 向 源 地 址 目的地址 协 议 源 端 口 目的端口 动 作 A 入 任意 172.46.23.45 TCP /
您可能关注的文档
最近下载
- 新版人教版七年级下册历史全册教案(完整版)教学设计含教学反思.doc
- 《水利水电工程制图标准 基础制图》(SL 73.1-2013).pdf VIP
- TCL 智能门锁K7V K7S使用说明书.pdf
- 2026年高二政治下学期期中考试卷及答案(共四套).docx
- 子宫内膜异位症诊治指南(第三版).pptx VIP
- 科普版小学六年级下册英语全册课件(2024年2月修订).pptx
- 2026年高考物理二轮复习:磁场的性质及带电粒子在磁场中的运动 (一).pdf VIP
- 国家中长期科技发展规划(2021-2035).docx VIP
- GB2828.1-2003抽样标准.doc VIP
- 惠州市龙门县事业单位招聘考试真题2025.docx VIP
原创力文档

文档评论(0)