Grundlagen des Internets

Stateless Packet Filtering

(Es gibt drei Arten von Netzwerk-Firewalls, Stateless Packet Filters, Stateful Packet Filters, Application Gateways)
 
Router filtert Paket für Paket und entscheidet ob ein Paket weitergeleitet wird oder verworfen wird an:
- Source IP / Destination IP
- TCP/UDP Source und Destionation Ports
- ICMP message type
- TCP SYN und ACK bits
 
Regeln sind festgehalten in "Access Control Lists", ACLs
[action, source addr, destination addr, protocol, source port, dest port, flag bit]
 
werden von oben nach unten für jedes Paket durchgegangen; die Reihenfolge ist wichtig, denn sobald ein Paket zu einer Regel passt, ist die Entscheidung gefallen
 
Stateful Packet Filters sind "schlauer" und können entscheiden, ob Verbindungen überhaupt "Sinn" ergeben. Stateful Packet Filters agieren kontextbasiert.
 
 

Diskussion