<< | >>
firewall-typen: stateful packet filter
- versuchen, zusammenhang zwischen paketen zu sehen
- TCP: jenachdem, wie implementiert, besser oder schlechter (welcher SPF checkt sequence numbers?)
- UDP: heuristik rückpaket muß innerhalb X sekunden kommen
- recht schnell
- Bsp: iptables, ipfilter (*BSD), FireWall-1
<< | >>