Co to jest Filtrowanie pakietów?
Czym jest filtrowanie pakietów?
Filtrowanie pakietów (Packet Filtering) to fundamentalna technika zapory sieciowej, która analizuje nagłówki pakietów IP i podejmuje decyzję o ich przepuszczeniu lub zablokowaniu na podstawie zdefiniowanych reguł – adres źródłowy/docelowy, port, protokół.
Rodzaje filtrowania
- Stateless – każdy pakiet analizowany niezależnie
- Stateful – śledzenie stanu połączeń sieciowych
- Deep Packet Inspection (DPI) – analiza zawartości pakietu, nie tylko nagłówka
Filtrowanie w praktyce
Urządzenia UTM łączą filtrowanie pakietów że stanową inspekcją i DPI, zapewniając wielopoziomową analizę ruchu. VPN szyfruje pakiety, co wymaga deszyfrowania przed filtrowaniem (inspekcja SSL/TLS na UTM).