简答题

静态包过滤防火墙和状态检测防火墙有何区别?如何实现状态检测?

正确答案

状态检测防火墙基于防火墙所维护的状态表的内容转发或拒绝数据包的传送,比普通的包过滤有着更好的网络性能和安全性。普通包过滤防火墙使用的过滤规则集是静态的。而采用状态检测技术的防火墙在运行过程中一直维护着一张状态表,这张表记录了从受保护网络发出的数据包的状态信息,然后防火墙根据该表内容对返回受保护网络的数据包进行分析判断,这样,只有响应受保护网络请求的数据包才被放行。对用户来说,状态检测不但能提高网络的性能,还能增强网络的安全性。

答案解析

相似试题
  • 应用网关防火墙是如何实现的?与包过滤防火墙比较有什么优缺点?

    简答题查看答案

  • 包过滤防火墙是最基本最传统的防火墙,它可以运行在应用层。

    判断题查看答案

  • 状态检测防火墙的优点是什么?为什么?

    简答题查看答案

  • 异常检测和误用检测有何区别?

    简答题查看答案

  • 防火墙和VPN属于()。

    多选题查看答案

  • 简述防火墙的功能和分类。

    简答题查看答案

  • 防火墙和VPN属于()

    单选题查看答案

  • 防火墙管理中()具有设定规则的权限。

    多选题查看答案

  • 防火墙提供的接入模式中包括()

    多选题查看答案