Filtrare de pachete de stare

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

În informatică , ca parte a unui firewall , filtrarea de pachete de stare ( filtrarea de pachete de stare sau inspecția de stare) este o metodă de filtrare a pachetelor capabile să asigure un control al comerțului, și anume să țină cont de starea vechii rețele de pachete pentru care se aplică regulile de filtrare astfel încât setul de pachete transmise în timpul conexiunii să fie acceptat implicit de firewall. Acest sistem a fost conceput pentru a remedia deficiența implicită a filtrării simple acolo unde nu este posibil să se prevadă că ușile vor fi lăsate deschise sau interzise. Un firewall de inspecție de stare ține evidența unor relații între pachetele care trec prin el, de exemplu, reconstituie starea conexiunilor TCP , permițând, de exemplu, să recunoască pachetele TCP rău intenționate care nu fac parte din nicio conexiune. De multe ori firewall-urile de acest tip sunt, de asemenea, capabile să analizeze protocoalele care deschid conexiuni multiple (de exemplu FTP ), inserând informații despre rețea și nivel de transport în sarcina utilă a pachetelor, permițând astfel gestionarea în timp util a protocoalelor de acest tip.

linkuri externe