Inspeção de estado é comumente usada em lugar de inspeção sem estado, ou filtragem de pacote estático, e é adequado para o Transmission Control Protocol (TCP) e protocolos semelhantes, embora também possa protocolos de suporte como User Datagram Protocol (UDP).
Como funciona a inspeção com estado?
Inspeção de pacote com estado é uma tecnologia usada por firewalls com estado para determinar quais pacotes permitir que passem pelo firewall. Ele funciona examinando o conteúdo de um pacote de dados e comparando-o com os dados pertencentes a pacotes que passaram anteriormente pelo firewall
Como a inspeção com estado ajuda o firewall?
Inspeção com estado é a escolha atual para a tecnologia de inspeção central em firewalls. A inspeção de estado funciona como um filtro de pacotes, permitindo ou negando conexões com base nos mesmos tipos de filtragem No entanto, um firewall com estado também monitora o “estado” de uma comunicação.
O que é inspeção de estado em rede?
Uma inspeção de estado, também conhecida como filtragem dinâmica de pacotes, é quando um firewall filtra pacotes de dados com base no ESTADO e CONTEXTO das conexões de rede.
Quando devo usar o firewall com estado?
+ Firewalls com estado são altamente hábeis em detectar tentativas não autorizadas ou mensagens falsas. + A poderosa memória retém os principais atributos das conexões de rede. + Esses firewalls não precisam de muitas portas abertas para comunicação adequada.