Stateful filtering
Stateful filtering استفاده می کند امتحانی بطور کاملتر را از Packet شبکه برای تصمیم گرفتن بر روی اینکه آیا بسته ها را به جلو براند یا نه . زمانی که ISA Server از بازرسی Stateful استفاده میکند، آن Header های IP و TCP را امتحان میکند برای معلوم کردن حالتی از بسته درون یک متن از بسته های قبلی که آنها عبور کرده اند از میان ISA Server ، یا درون متنی از یک جلسات TCP یا TCP Session . برای مثال ، یک کاربر بر روی شبکه داخلی ممکن تقاضایی را به یک Web Server بر روی اینترنت ارسال کند، Web Server یک پاسخ را به آن تقاضا ارسال می کند. زمانی که بسته پاسخ به Firewall می رسد، Firewall اطلاعات TCP Session که بخشی از بسته است را بررسی میکند. Firewall معلوم می کند که بسته جزئی از یک جلسه فعال جاری هست که با کاربر داخلی شروع شده باشد، بنابراین بسته به جلو رانده می شود به کاربر کامپیوتر. اگر یک کاربر خارج از شبکه در جهت ارتباط برقرار کردن با یک کامپیوتر داخل شبکه سازمان تلاش کند ، Firewall معلوم می کند که بسته جزئی از session فعال جاری نیست و بسته dropp خواهد شد.
+ نوشته شده در شنبه بیست و چهارم فروردین 1387ساعت 8:44  توسط مهدی عالیشوندی
|
