Сетевая безопасность
Stateless-межсетевой экран
Также известно как: Пакетный фильтр без состояния
Определение
Межсетевой экран, оценивающий каждый пакет независимо по статическим правилам и не отслеживающий состояние соединений.
Примеры
- AWS Network ACL блокирует входящий трафик на порт 22 с 0.0.0.0/0.
- ACL маршрутизатора разрешает только TCP/443 между двумя подсетями и явно задаётся в обоих направлениях.
Связанные термины
Межсетевой экран
Сетевое устройство или программное обеспечение безопасности, которое контролирует входящий и исходящий трафик в соответствии с заданным набором правил, разделяя доверенные и недоверенные сети.
Stateful-межсетевой экран
Межсетевой экран, отслеживающий состояние активных соединений в таблице соединений и автоматически пропускающий обратный трафик, соответствующий установленной сессии.
Пакетная фильтрация
Метод сетевой безопасности, при котором поля заголовка каждого пакета проверяются и пакет пропускается или отбрасывается согласно статическому набору правил.
IP-спуфинг
Подделка исходного IP-адреса сетевых пакетов для имитации другого узла, обхода фильтров или усиления DoS-атак.
Demilitarized Zone (DMZ)
Demilitarized Zone (DMZ) — definition coming soon.
Network Segmentation
Network Segmentation — definition coming soon.