首页> 知识> 常识> 信息安全> 正文

状态检测防火墙有哪些优点

2018.03.13 12:533912

状态检测防火墙有哪些优点?状态检测防火墙在网络层有一个检查引擎截获数据包并抽取出与应用层状态有关的信息,并以此为依据决定对该连接是接受还是拒绝。网络安全防范措施与应用是什么?一起和佰佰安全网看看吧。

状态检测防火墙优点

状态检测防火墙工作在协议栈的较低层,通过防火墙的所有的数据包都在低层处理,而不需要协议栈的上层处理任何数据包,这样减少了高层协议头的开销,执行效率提高很多;另外在这种防火墙中一旦一个连接建立起来,就不用再对这个连接做更多工作,系统可以去处理别的连接,执行效率明显提高。

状态检测防火墙不仅支持基于TCP的应用,而且支持基于无连接协议的应用,如RPC、基于UDP的应用(DNS 、WAIS、 Archie等)等。对于无连接的协议,连接请求和应答没有区别,包过滤防火墙和应用网关对此类应用要么不支持,要么开放一个大范围的UDP端口,这样暴露了内部网,降低了安全性。

状态检测防火墙实现了基于UDP应用的安全,通过在UDP通信之上保持一个虚拟连接来实现。防火墙保存通过网关的每一个连接的状态信息,允许穿过防火墙的UDP请求包被记录,当UDP包在相反方向上通过时,依据连接状态表确定该UDP包是否被授权的,若已被授权,则通过,否则拒绝。如果在指定的一段时间内响应数据包没有到达,连接超时,则该连接被阻塞,这样所有的攻击都被阻塞.状态检测防火墙可以控制无效连接的连接时间,避免大量的无效连接占用过多的网络资源,可以很好的降低DOS和DDOS攻击的风险。

状态检测防火墙也支持RPC,因为对于RPC服务来说,其端口号是不定的,因此简单的跟踪端口号是不能实现该种服务的安全,状态检测防火墙通过动态端口映射图记录端口号,为验证该连接还保存连接状态、程序号等,通过动态端口映射图来实现此类应用的安全。

状态检测防火墙的优点很多,我们要正确的使用,瑞星杀毒软件也受到很多人的欢迎,多学习网络安全小知识,时刻关注佰佰安全网。

( 责任编辑: 慕丹萍 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博
发表我的评论
提交评论

相关阅读

如何防治网课爆破?需要做好这些方面

如何防治网课爆破?需要做好这些方面

2022.11.08 1697
网络爆破的目的是什么?原来目的是这样

网络爆破的目的是什么?原来目的是这样

2022.11.08 1645
网课爆破的危害有哪些?危害主要有这几点

网课爆破的危害有哪些?危害主要有这几点

2022.11.08 1623
网络爆破的原因是什么?赶紧来了解一下

网络爆破的原因是什么?赶紧来了解一下

2022.11.08 2186
网课爆破是什么意思?及时了解很有必要

网课爆破是什么意思?及时了解很有必要

2022.11.08 2417
加载更多

为您推荐

电脑宕机频繁出现,掌握使用技巧很重要

电脑宕机频繁出现,掌握使用技巧很重要

2022年06月30日 14:01 1772
不想工作时电脑死机,平时一定要懂这些知识

不想工作时电脑死机,平时一定要懂这些知识

2021年12月29日 10:44 2479
指纹支付安全有效,你还进入了误区之中吗

指纹支付安全有效,你还进入了误区之中吗

2021年06月28日 10:21 3328
做微商代理需要注意什么?

做微商代理需要注意什么?

2018年02月25日 13:37 6688
网络实名制有什么好处?

网络实名制有什么好处?

2018年01月17日 17:43 6300
返回顶部
返回首页