数据包过滤有时也称为静态数据包过滤,它通过分析传入和传出的数据包以及根据既定标准传递或阻止数据包来控制对网络的访问。
数据包过滤
原创
©著作权归作者所有:来自51CTO博客作者bbc12000的原创作品,请联系作者获取转载授权,否则将追究法律责任
当路由器根据过滤规则转发或拒绝数据包时,它便充当了一种数据包过滤器。当数据包到达过滤数据包的路由器时,路由器会从数据包报头中提取某些信息,根据过滤规则决定该数据包是应该通过还是应该丢弃。数据包过滤工作在开放式系统互联 (OSI) 模型的网络层,或是 TCP/IP 的 Internet 层。
作为第 3 层设备,数据包过滤路由器根据源和目的 IP 地址、源端口和目的端口以及数据包的协议,利用规则来决定是应该允许还是拒绝流量。这些规则是使用访问控制列表 (ACL) 定义的。
相信您还记得,ACL 是一系列 permit 或 deny 语句组成的顺序列表,应用于 IP 地址或上层协议。ACL 可以从数据包报头中提取以下信息,根据规则进行测试,然后决定是“允许”还是“拒绝”:
源 IP 地址
目的 IP 地址
ICMP 消息类型
ACL 也可以提取上层信息并根据规则对其进行测试。上层信息包括:
TCP/UDP 源端口
TCP/UDP 目的端口

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
netfilter数据包过滤
iptables可以很方便的构建系统防火墙,那它是如何实现的呢?Linux内核添加了netfilter机制
netfilter iptables 防火墙 应用拦截 #include -
tcpdump 过滤数据包长度
tcpdump 支持 protocol[x:x] 表达式,用于指定某协议[起始偏移量:数值类型长度],如指定IP包长度大于100:
javascript 参考文献 hive sed 值类型 -
wireshark如何过滤 http数据包
学习
nginx 字段 html 文件类型 状态码