原帖由 lav 于 2009-7-24 16:46:00 发表
外置端口监视+访问规则+内置特征判别码指令程序匹配=端口过滤指令启动; 外置端口监视+访问规则=端口关闭指令启动
这句话啥意思?是不是说来了ip包以后以端口为标准过滤?那端口开关的优先级是最高的吗?比ip过滤还高?
请老师解释下。
还有这个:
不明代码(包括扫描或攻击执行的指令)--->防火墙外置规则响应这个不明代码--->防火墙外置规则指向相关端口--->防火墙外置规则
端口强制关闭 好比 有很多门的 房子 为了防止小偷进来 锁死了所有的大门 这样好人进不来 坏人也进不来
端口过滤的意思就是在门 上面按了一个智能判别系统 好人进得来 坏人进不来 而判别依据就是 内置特征
这个玩意和端口开关毫无关系