不正なパケットを見極める!ステートファイアウォールとは
2015.07.29

パケットフィルタリング型は3種類のタイプがあり、 前回はその中でも 「スタティックパケットフィルタリング」と「ダイナミックパケットフィルタリング」を詳しく見てきましたが、 今回は3つ目の「ステートフルパケットインスペクション」を詳しく解説いたします。 ステートフルパケットインスペクションとは 「ステートフルパケットインスペクション」は「ステートファイアウォール」とも呼ばれています。 このファイアウォールは、 内部ネットワーク側から送信したデータをセッションログとして一時的に保存しておきます。 そして、インターネット側から到着したパケットがセッションログと整合性が合うか確認します。 具体的には、パケットの時間的な前後関係を追跡します。 小説の流れを辿るように、一連の流れ(コンテキスト)として




