資料報過濾簡析

2021-12-30 07:51:12 字數 589 閱讀 2277

資料報過濾簡析

資料報過濾有時也稱為靜態資料報過濾,它通過分析傳入和傳出的資料報以及根據既定標準傳遞或阻止資料報來控制對網路的訪問。

www.2cto.com  

當路由器根據過濾規則**或拒絕資料報時,它便充當了一種資料報過濾器。當資料報到達過濾資料報的路由器時,路由器會從資料報報頭中提取某些資訊,根據過濾規則決定該資料報是應該通過還是應該丟棄。資料報過濾工作在開放式系統互聯 (osi) 模型的網路層,或是 tcp/ip 的 internet 層。

作為第 3 層裝置,資料報過濾路由器根據源和目的 ip 位址、源埠和目的埠以及資料報的協議,利用規則來決定是應該允許還是拒絕流量。這些規則是使用訪問控制列表 (acl) 定義的。

相信您還記得,acl 是一系列 permit 或 deny 語句組成的順序列表,應用於 ip 位址或上層協議。acl 可以從資料報報頭中提取以下資訊,根據規則進行測試,然後決定是「允許」還是「拒絕」:

源 ip 位址

目的 ip 位址

icmp 訊息型別

acl 也可以提取上層資訊並根據規則對其進行測試。上層資訊包括:

tcp/udp 源埠

tcp/udp 目的埠

簡析ip資料報格式

版本 通訊雙方使用的版本必須一致。目前廣泛使用的是ipv4。首部長度 請注意,這個欄位所表示的數的單位是4個位元組,因此,當ip的首部長度是1111時,首部長 度就達到最大值60個位元組。當ip分組的首部長度不是4位元組的整數倍時,必須加以填充。區分服務 舊標準中叫服務型別 一般情況下不使用。總長度...

資料報過濾

一 osi網路模型 最低層為物理層,是第一層,最高層是應用層是第七層。如三層交換機指的就是第三層,也就是網路層。物理層被傳輸介質佔據,例如電纜規格和相關的訊號協議,換言之,它們傳輸位元。資料鏈路層在給定的物理介質上傳輸資料,並負責傳輸過程中的錯誤檢測和恢復。物理硬體位址的定義也在這一層,例如乙太網卡...

wireshark http資料報過濾條件列表

過濾經過指定網域名稱的http資料報,這裡的host值不一定是請求中的網域名稱 過濾http響應狀態碼為302的資料報 過濾所有的http響應包 過濾所有的http請求,貌似也可以使用http.request wireshark過濾所有請求方式為post的http請求包,注意post為大寫 過濾含有...