包過濾技術是指基于協議特定的标準,路由器在其端口能夠區分包和限制包的能力。
包過濾技術的原理在于加入IP過濾功能的路由器逐一審查包頭信息,并根據匹配和規則決定包的前行或被舍棄,以達到拒絕發送可疑的包的目的,過濾路由器具備保護整個網絡、高效快速并且透明等優點,同時也有定義複雜、消耗CPU資源、不能徹底防止地址欺騙、涵蓋應用協議不全、無法執行特殊的安全策略并且不提供日志等局限性。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!