Tải bản đầy đủ (.pdf) (13 trang)

Bộ lọc gói tin (Packet Filters)

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (290.2 KB, 13 trang )

ATMMT
ATMMT
-
-
TNNQ
TNNQ
16
16
2. B
2. B


l
l


c g
c g
ó
ó
i tin (Packet Filters)
i tin (Packet Filters)
Kh
Kh
á
á
i ni
i ni


m chung


m chung
L
L
à
à
k
k


thu
thu


t tư
t tư


ng l
ng l


a cơ b
a cơ b


n.
n.
Ki
Ki



m tra c
m tra c
á
á
c g
c g
ó
ó
i tin t
i tin t


bên ngo
bên ngo
à
à
i đi v
i đi v
à
à
o m
o m


ng n
ng n


i b

i b


v
v
à
à
t
t


m
m


ng n
ng n


i b
i b


đi ra bên ngo
đi ra bên ngo
à
à
i.
i.
Ch

Ch


ki
ki


m tra IP header v
m tra IP header v
à
à
TCP header, không ki
TCP header, không ki


m
m
tra ph
tra ph


n payload sinh ra t
n payload sinh ra t


l
l


p

p


ng d
ng d


ng.
ng.
S
S


d
d


ng m
ng m


t t
t t


p c
p c
á
á
c quy t

c quy t


c đ
c đ


quy
quy
ế
ế
t đ
t đ


nh xem g
nh xem g
ó
ó
i
i
tin n
tin n
à
à
o đư
o đư


c cho ph

c cho ph
é
é
p ho
p ho


c b
c b


t
t


ch
ch


i đi v
i đi v
à
à
o (ra).
o (ra).
G
G


m hai lo

m hai lo


i:
i:
– stateless filtering (bộ lọc phi trạng thái)
– stateful filtering (bộ lọc có trạng thái)
ATMMT
ATMMT
-
-
TNNQ
TNNQ
17
17
2. B
2. B


l
l


c g
c g
ó
ó
i tin (Packet Filters)
i tin (Packet Filters)
B

B


l
l


c phi tr
c phi tr


ng th
ng th
á
á
i
i
L
L
à
à
k
k


thu
thu


t tư

t tư


ng l
ng l


a đơn gi
a đơn gi


n nh
n nh


t v
t v
à
à
đư
đư


c s
c s


d
d



ng r
ng r


ng rãi nh
ng rãi nh


t.
t.
X
X


lý m
lý m


i g
i g
ó
ó
i tin như m
i tin như m


t đ
t đ



i tư
i tư


ng đ
ng đ


c l
c l


p.
p.
Ki
Ki


m tra m
m tra m


t g
t g
ó
ó
i tin khi n
i tin khi n
ó

ó
đ
đ
ế
ế
n, ra quy
n, ra quy
ế
ế
t đ
t đ


nh ph
nh ph
ù
ù
h
h


p v
p v
à
à
không lưu l
không lưu l


i b

i b


t k
t k


thông tin n
thông tin n
à
à
o v
o v


g
g
ó
ó
i tin
i tin
n
n
à
à
y.
y.
C
C
á

á
ch x
ch x


lý c
lý c


a b
a b


l
l


c n
c n
à
à
y tương t
y tương t


như vi
như vi


c phân

c phân
lo
lo


i chuy
i chuy


n ph
n ph
á
á
t thư c
t thư c


a ng
a ng
à
à
nh bưu đi
nh bưu đi


n.
n.
Ngư
Ngư



i ta
i ta
s
s


p x
p x
ế
ế
p v
p v
à
à
ki
ki


m tra m
m tra m


i bao thư đ
i bao thư đ


ch
ch



c ch
c ch


n đ
n đ


a ch
a ch




đ
đ
í
í
ch l
ch l
à
à
h
h


p l
p l



.
.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
18
18
2. B
2. B


l
l


c g
c g
ó
ó
i tin (Packet Filters)
i tin (Packet Filters)
B
B


l

l


c phi tr
c phi tr


ng th
ng th
á
á
i
i
T
T


ng qu
ng qu
á
á
t, b
t, b


l
l


c phi tr

c phi tr


ng th
ng th
á
á
i thư
i thư


ng ki
ng ki


m tra
m tra


Đ
Đ


a ch
a ch


IP ngu
IP ngu



n v
n v
à
à
đ
đ
í
í
ch trong IP header theo m
ch trong IP header theo m


t
t
t
t


p quy t
p quy t


c đã đư
c đã đư


c x
c x
á

á
c đ
c đ


nh trư
nh trư


c.
c.


Port ngu
Port ngu


n v
n v
à
à
port đ
port đ
í
í
ch trong m
ch trong m


t TCP header

t TCP header
ho
ho


c UDP header.
c UDP header.


T
T


p quy t
p quy t


c thư
c thư


ng đư
ng đư


c g
c g


i l

i l
à
à
m
m


t Access
t Access
control list (ACL).
control list (ACL).
V
V
ì
ì
l
l


p m
p m


ng c
ng c
ó
ó
nhi
nhi



m v
m v


ki
ki


m tra IP header đ
m tra IP header đ


c
c
ó
ó
th
th


phân ph
phân ph


i c
i c
á
á
c g

c g
ó
ó
i tin nên vi
i tin nên vi


c hi
c hi


n th
n th


c b
c b


l
l


c
c
g
g
ó
ó
i t

i t


i l
i l


p m
p m


ng không đòi h
ng không đòi h


i ph
i ph


i t
i t
í
í
nh to
nh to
á
á
n nhi
n nhi



u.
u.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
19
19
2. B
2. B


l
l


c g
c g
ó
ó
i tin (Packet Filters)
i tin (Packet Filters)
B
B


l

l


c phi tr
c phi tr


ng th
ng th
á
á
i
i
ATMMT
ATMMT
-
-
TNNQ
TNNQ
20
20
2. B
2. B


l
l


c g

c g
ó
ó
i tin (Packet Filters)
i tin (Packet Filters)
B
B


l
l


c phi tr
c phi tr


ng th
ng th
á
á
i
i
B
B


l
l



c phi tr
c phi tr


ng th
ng th
á
á
i thư
i thư


ng ch
ng ch


n nh
n nh


ng ki
ng ki


u g
u g
ó
ó
i tin:

i tin:


M
M


t g
t g
ó
ó
i đi v
i đi v
à
à
o c
o c
ó
ó
đ
đ


a ch
a ch


IP n
IP n



i b
i b


gi
gi


ng như đ
ng như đ


a ch
a ch


IP ngu
IP ngu


n nh
n nh


m m
m m


c đ

c đ
í
í
ch che gi
ch che gi


u ch
u ch
í
í
nh n
nh n
ó
ó
như l
như l
à
à
m
m


t g
t g
ó
ó
i tin h
i tin h



p ph
p ph
á
á
p trong m
p trong m


ng n
ng n


i b
i b


.
.


M
M


t g
t g
ó
ó
i (v

i (v
à
à
o ho
o ho


c ra) c
c ra) c
ó
ó
quy đ
quy đ


nh c
nh c


th
th


b
b


đ
đ



nh
nh
tuy
tuy
ế
ế
n s
n s


đư
đư


c s
c s


d
d


ng
ng
nh
nh


m m

m m


c đ
c đ
í
í
ch b
ch b


qua c
qua c
á
á
c
c




ng l
ng l


a
a
x
x
á

á
c
c
đ
đ


nh.
nh.


M
M


t g
t g
ó
ó
i c
i c
ó
ó
ph
ph


n payload r
n payload r



t nh
t nh


v
v


i m
i m


c đ
c đ
í
í
ch l
ch l
à
à
m
m
TCP header trong ph
TCP header trong ph


n payload s
n payload s



b
b


ng
ng


t th
t th
à
à
nh hai
nh hai
hay nhi
hay nhi


u ph
u ph


n. V
n. V
í
í
d
d



như đ
như đ
ó
ó
ng g
ng g
ó
ó
i port ngu
i port ngu


n v
n v
à
à


port đ
port đ
í
í
ch trong nh
ch trong nh


ng g
ng g
ó

ó
i IP kh
i IP kh
á
á
c nhau.
c nhau.
Đây l
Đây l
à
à
c
c
á
á
ch
ch
t
t


n công TCP fragmentation attack.
n công TCP fragmentation attack.

×