什么叫包过滤技术

包过滤技术是指基于协议特定的标准 , 路由器在其端口能够区分包和限制包的能力 。
包过滤技术的原理在于加入IP过滤功能的路由器逐一审查包头信息 , 并根据匹配和规则决定包的前行或被舍弃 , 以达到拒绝发送可疑的包的目的 , 过滤路由器具备保护整个网络、高效快速并且透明等优点 , 同时也有定义复杂、消耗CPU资源、不能彻底防止地址欺骗、涵盖应用协议不全、无法执行特殊的安全策略并且不提供日志等局限性 。

    秒懂生活扩展阅读