Сетевая безопасность
Пакетная фильтрация
Также известно как: Пакетный фильтр
Определение
Метод сетевой безопасности, при котором поля заголовка каждого пакета проверяются и пакет пропускается или отбрасывается согласно статическому набору правил.
Примеры
- Правило iptables отбрасывает весь входящий TCP/23 (Telnet) на Linux-сервере.
- ACL на маршрутизаторе Cisco IOS блокирует исходные RFC1918-адреса на WAN-интерфейсе.
Связанные термины
Межсетевой экран
Сетевое устройство или программное обеспечение безопасности, которое контролирует входящий и исходящий трафик в соответствии с заданным набором правил, разделяя доверенные и недоверенные сети.
Stateless-межсетевой экран
Межсетевой экран, оценивающий каждый пакет независимо по статическим правилам и не отслеживающий состояние соединений.
Stateful-межсетевой экран
Межсетевой экран, отслеживающий состояние активных соединений в таблице соединений и автоматически пропускающий обратный трафик, соответствующий установленной сессии.
Глубокая инспекция пакетов (DPI)
Метод инспекции, при котором анализируется не только заголовок, но и вся полезная нагрузка пакетов для распознавания приложений, контента и угроз.
Network Segmentation
Network Segmentation — definition coming soon.
Network Address Translation (NAT)
Network Address Translation (NAT) — definition coming soon.