En ruter som undersøker overskriften til hver pakke den mottar for å bestemme at typen bruker en
pakkefiltreringsbrannmur .
Her er grunnen:
* pakkefiltrering av brannmurer operere på nettverkslaget (Lag 3) av OSI -modellen. Dette betyr at de fokuserer på nettverksnivåinformasjonen i pakkenoverskriftene, for eksempel IP-adresser, porter og protokoller.
* Hodeundersøkelse: Pakkefiltrering av brannmurer analyserer overskriftsinformasjonen for å ta beslutninger om hva du skal gjøre med pakken. Dette inkluderer:
* tillater Pakker som samsvarer med spesifikke kriterier (f.eks. Pakker som kommer fra en kjent sikker IP -adresse eller bruker en spesifikk protokoll).
* blokkering Pakker som samsvarer med visse kriterier (f.eks. Pakker som kommer fra en kjent ondsinnet IP -adresse eller bruker en protokoll som anses som utrygg).
* enkel og rask: Pakkefiltrering av brannmurer er relativt enkle å implementere og er kjent for sin hastighet. Imidlertid kan de være mindre fleksible og sikre enn mer avanserte brannmurtyper.
Eksempel: En ruter konfigurert som en pakkefiltreringsbrannmur kan settes opp for å blokkere alle pakker som kommer fra et spesifikt IP -adresseområde eller blokkeringspakker ved hjelp av en viss protokoll (f.eks. TCP -port 23, som ofte brukes til telnet).
Merk: Mens rutere typisk fungerer som pakkefiltrering av brannmurer, kan de også brukes til å implementere andre typer brannmurer, for eksempel statlige brannmurer, avhengig av deres evner og konfigurasjon.