状态包检查(Stateful Packet Inspection,SPI)防火墙是对基本包过滤的改进。这种类型的防火墙会检查每个数据包,并且不仅基于对当前数据包的检查,而且还基于该会话中先前数据包推导出的数据来决定拒绝或允许访问。这意味着防火墙知道特定数据包被发送的上下文(context)。这使得此类防火墙不太容易受到ping泛洪和SYN泛洪攻击的影响,而且更不易被欺骗。
资料来源:《网络防御与安全对策:原理与实践(原书第3版)》,文章链接:https://developer.aliyun.com/article/726100
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。