Den mest almindelige mekanisme, der bruges i firewall -regler til
, tillader trafik på et netværk er
portbaseret filtrering .
Her er hvorfor:
* enkelhed: Portbaseret filtrering er relativt let at konfigurere og forstå. Det tillader eller blokerer trafikken baseret på destinationsportnummeret.
* fælles: Mange netværkstjenester fungerer på veldefinerede porte (f.eks. HTTP på port 80, SSH på port 22).
* Effektivitet: Portbaseret filtrering kan implementeres med minimal overhead, hvilket gør den velegnet til miljøer med høj trafik.
Andre mekanismer, der bruges i firewall -regler:
* Protokolfiltrering: Tillader eller blokerer trafik baseret på netværksprotokollen (f.eks. TCP, UDP, ICMP).
* IP -adressefiltrering: Tillader eller blokerer trafik baseret på kilde- eller destinations -IP -adressen.
* applikationsfiltrering: Tillader eller blokerer trafik baseret på applikationslaget protokol (f.eks. HTTP, SMTP). Dette er ofte mere komplekst at konfigurere end portbaseret filtrering.
* dyb pakkeinspektion (DPI): Undersøger pakkeindholdet for specifikke mønstre eller afvigelser. Dette er en mere avanceret og ressourceintensiv teknik.
Mens portbaseret filtrering er den mest almindelige, afhænger den anvendte specifikke mekanisme af firewall-implementeringen og netværkets sikkerhedsbehov.