تبليغاتX
امنیت شبکه و آموزش ISA Servere 2004 - Stateful filtering

امنیت شبکه و آموزش ISA Servere 2004

Stateful filtering


Stateful filtering  استفاده می کند  امتحانی بطور کاملتر  را از Packet  شبکه   برای تصمیم گرفتن بر روی اینکه آیا بسته ها را به جلو براند یا نه . زمانی که ISA Server از بازرسی Stateful استفاده میکند، آن Header های IP و TCP را امتحان میکند برای معلوم کردن حالتی از بسته درون یک متن از بسته های قبلی که آنها عبور کرده اند از میان ISA Server ، یا درون متنی از یک جلسات TCP یا TCP Session . برای مثال ، یک کاربر بر روی شبکه داخلی ممکن تقاضایی را به یک Web Server بر روی اینترنت ارسال کند، Web Server  یک پاسخ را به آن تقاضا ارسال می کند. زمانی که بسته پاسخ به Firewall می رسد، Firewall  اطلاعات TCP Session  که بخشی از  بسته است را بررسی میکند. Firewall معلوم می کند که بسته جزئی از یک جلسه فعال جاری هست که با کاربر داخلی شروع شده باشد، بنابراین بسته به جلو رانده می شود به کاربر کامپیوتر. اگر یک کاربر خارج از شبکه در جهت ارتباط برقرار کردن با یک کامپیوتر داخل شبکه سازمان تلاش کند ، Firewall معلوم می کند که بسته جزئی از  session فعال جاری نیست و بسته dropp خواهد شد.
+ نوشته شده در  شنبه بیست و چهارم فروردین 1387ساعت 8:44  توسط مهدی عالیشوندی  |