Tuy nhiên, một kẻ xâm nhập chuyên dụng có thể dễ dàng vượt qua các tính năng này. Để đầy đủ
bảo vệ một mạng thông thường, các nhà khai thác sử dụng các thiết bị chuyên ngành giữa các nút, com
monly gọi là middleboxes. Một công cụ bảo vệ phổ biến và cần thiết là các bức tường lửa.
Mặc dù các ACL của một router có thể lọc địa chỉ IP và cổng, nó không phải là khả năng ghi nhớ
trạng thái của một kết nối hoặc phản ứng tự động. Các nhà khai thác phải cấu hình bằng tay các
thiết bị cá nhân để xác định địa chỉ và chỉ có thể phản ứng với các mối đe dọa. Tường lửa Stateful cũ
có xu hướng các chức năng của ACL và màn hình hoặc các hoạt động không mong muốn block. Các gói không
phù hợp với các qui trình điển hình của một giao tiếp nào đó (ví dụ như một cái bắt tay TCP bất thường)
được lưu giữ từ truy cập mạng. Phiên bản tường lửa hiện đại thậm chí còn có khả năng ngăn chặn các
hành vi không xác định trong giao thông của các ứng dụng đáng tin cậy hoặc phát hiện những nỗ lực do thám
như quá trình quét các cổng mở máy chủ.
đang được dịch, vui lòng đợi..
