参考解答
静态包过滤在遇到利用动态端口的协议时会发生困难,如FTP,防火墙事先无法知道哪些端口需要打开,就需要将所有可能用到的端口打开,会给安全带来不必要的隐患。
而状态检测通过检查应用程序信息(如FTP的PORT和PASV命令),来判断此端口是否需要临时打开,而当传输结束时,端口又马上恢复为关闭状态。
相似问题
屏蔽子网模式相对屏蔽主机模式有什么优点?DMZ的基本性质和功能有哪些?
屏蔽子网模式相对屏蔽主机模式有什么优点?DMZ的基本性质和功能有哪些?
VPN的英文全称是什么?
VPN的英文全称是什么?
什么是第二层隧道协议和第三层隧道协议?两者有什么不同?
什么是第二层隧道协议和第三层隧道协议?两者有什么不同?
什么是VPN?
什么是VPN?
什么是漏洞扫描?
什么是漏洞扫描?
