Như đã thảo luận ở Chương 5, một bức tường lửa là một thiết bị dùng để thi hành các chính sách an ninh ở
biên giới giữa hai hoặc nhiều mạng. Một bức tường lửa có thể là một router với ACLs, một chuyên dụng
thiết bị phần cứng, hoặc phần mềm đang chạy trên một máy tính hoặc hệ thống UNIX. Tường lửa là
đặc biệt quan trọng ở ranh giới giữa các mạng doanh nghiệp và Internet.
Một bức tường lửa có một bộ quy tắc mà quy định cụ thể mà giao thông cần được cho phép hoặc từ chối. Một
stateless gói firewall lọc tĩnh nhìn vào các gói nhỏ và được tối ưu hóa cho
tốc độ và cấu hình đơn giản. Một tường lửa có thể theo dõi buổi truyền thông
và thông minh hơn cho phép hoặc từ chối giao thông. Ví dụ, một tường lửa có thể nhớ
rằng một khách hàng được bảo vệ đã khởi xướng một yêu cầu để tải dữ liệu từ một máy chủ Internet và
cho phép dữ liệu trở lại cho kết nối đó. Một tường lửa cũng có thể làm việc với các giao thức,
chẳng hạn như hoạt động (port-mode) FTP, đòi hỏi các máy chủ để cũng mở một kết nối đến
máy khách.
Một loại tường lửa là một bức tường lửa proxy. Tường lửa Proxy là loại tiên tiến nhất
của tường lửa, nhưng cũng ít phổ biến nhất. Một proxy firewall hoạt động như một trung gian giữa
chủ nhà, chặn một số hoặc tất cả các lưu lượng truy cập các ứng dụng giữa các khách hàng trong và bên ngoài
máy chủ. Proxy tường lửa kiểm tra gói dữ liệu và hỗ trợ theo dõi trạng thái của phiên. Các
loại tường lửa có thể chặn lưu lượng truy cập độc hại và nội dung mà không được chấp nhận
đang được dịch, vui lòng đợi..