Netzwerksicherheit
Paketfilterung
Auch bekannt als: Paketfilter
Definition
Eine Netzwerk-Sicherheitstechnik, die die Header-Felder jedes Pakets prüft und es anhand eines statischen Regelwerks zulässt oder verwirft.
Beispiele
- Eine iptables-Regel verwirft eingehendes TCP/23 (Telnet) auf einem Linux-Server.
- Eine ACL auf einem Cisco-IOS-Router blockiert RFC1918-Quelladressen am WAN-Interface.
Verwandte Begriffe
Firewall
Ein Netzwerk-Sicherheitsgerät oder eine Software, die ein- und ausgehenden Datenverkehr anhand definierter Regeln überwacht und steuert und vertrauenswürdige von nicht vertrauenswürdigen Netzwerken trennt.
Zustandslose Firewall
Eine Firewall, die jedes Paket einzeln gegen statische Regeln prüft, ohne den Zustand von Verbindungen zu verfolgen.
Stateful Firewall
Eine Firewall, die den Zustand aktiver Verbindungen in einer Verbindungstabelle verfolgt und Rückverkehr passender Sessions automatisch zulässt.
Deep Packet Inspection (DPI)
Ein Verfahren, das nicht nur Header, sondern die gesamte Nutzlast von Netzwerkpaketen analysiert, um Anwendungen, Inhalte und Bedrohungen zu erkennen.
Network Segmentation
Network Segmentation — definition coming soon.
Network Address Translation (NAT)
Network Address Translation (NAT) — definition coming soon.