Stateful Firewall

Aus Xinux Wiki
Version vom 28. August 2023, 16:54 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Ein Paketfilter heißt „stateful“, wenn er für ein ausgehendes Paket automatisch eine Regel erzeugt, *Dies gilt in einem bestimmten Zeitfenster und solan…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen
  • Ein Paketfilter heißt „stateful“, wenn er für ein ausgehendes Paket automatisch eine Regel erzeugt,
  • Dies gilt in einem bestimmten Zeitfenster und solange wird die Antwort auf dieses Paket akzeptiert.
  • Kommt die Antwort nicht oder wird die Zeit überschritten, verfällt die Regel.
  • Prinzipiell können solche Filter auch mit Protokollen umgehen, die auf zwei Ports arbeiten, zum Beispiel FTP.
  • Arbeitet in der bis in Schicht 7 mit Hilfsmodulen