问题:
什么是防火墙?
答案:
状态检测防火墙也称动态包过滤防火墙,它是通过“状态监视”模块,根据事先设置的过滤规则决定是否让数据包通过的一种防火墙技术。(1分)状态检测技术也称动态包过滤技术,是基于TCP连接过程来决定访问控制策略的一种过滤技术。对于新建立的应用连接,状态检测防火墙先检查预先设置的安全规则,允许符合规则的连接通过,并为这个连接构造一个会话状态,生成状态表,状态表包含了这个连接数据包的所有信息。对该连接的后续数据包都基于这个状态信息进行判断,只要是符合状态表,就可以通过。(3分)状态检测是一种相当于4、5层的过滤技术,既提供了比包过滤防火墙更高的安全性和更灵活的处理,也避免了应用层网关的速度降低问题。(1分)