Bước 3. Các gói dữ liệu trở lại từ máy chủ từ xa được so sánh với bảng bang vàchỉ cho phép thông qua nếu tham số của họ là chặt chẽ với các định nghĩa củaMáy hữu hạn trạng thái TCP.Lưu ý các khái niệm của nhà nước và kết nối ban đầu được đề cập đến TCP, một kết nối theo định hướngcác giao thức lớp giao thông vận tải. Tuy nhiên, thuật ngữ kết nối vẫn còn được sử dụng cho giao thứcchẳng hạn như UDP và ICMP vì một tường lửa trạng thái giữ theo dõi của tham số như UDPsố cổng và ICMP tin nhắn loại (và mã) trong bảng nhà nước của nó. Một cách để tự động chấm dứt kết nối TCP là để thực hiện timeout không hoạt động.Sự tiến triển của trạng thái tường lửaTrạng thái tường lửa là một công nghệ thành công cho phép việc tạo ra các điều khiểnquy tắc, mà không ảnh hưởng đến hiệu suất. Phần này một thời gian ngắn trình bày một số quan trọngkhả năng bảo mật đã được kết hợp để lớp này của tường lửa, cho phép ngay cảkiểm soát truy cập tinh tế hơn.Nâng cao nhận thức ứng dụngHình 1-11 cho thấy một ví dụ về ứng dụng cấp kiểm tra trên một bức tường lửa trạng thái. Cáctường lửa hiểu thông tin về các tiêu đề giao thức ứng dụng và có thể tận dụngnó để lọc các mục đích. Ví dụ, nó có thể cho phép việc sử dụng một tập hợp nhỏ các yêu cầu HTTPloại và hoàn toàn ngăn chặn những người khác.Nó là có liên quan để nhấn mạnh rằng ứng dụng khả năng hiển thị không có nghĩa rằng duyệt tường lửacư xử như ứng dụng proxy. Như minh hoạ trong hình 1-11, các gói dữ liệu được luôn luôn trao đổi
đang được dịch, vui lòng đợi..
