Penyaringan paket: Perbedaan antara revisi
Konten dihapus Konten ditambahkan
k Bot: Perubahan kosmetika |
k →Dynamic Packet Filtering: clean up |
||
(Satu revisi perantara oleh satu pengguna lainnya tidak ditampilkan) | |||
Baris 23:
Pendekatan seperti ini tidak mungkin dilakukan di dalam ''static packet filtering'', yang hanya dapat dikonfigurasikan untuk memblokir lalu lintas inbound ke port 80 atau membukanya, bukan sebagian dari lalu lintas tersebut. Meskipun demikian, ''dynamic packet filtering'' juga dapat dikelabui oleh penyerang, karena para penyerang dapat "membajak" sebuah sesi koneksi TCP dan membuat lalu lintas yang datang ke jaringan merupakan lalu lintas yang diizinkan. Selain itu, ''dynamic packet filtering'' juga hanya dapat digunakan pada paket-paket TCP saja, dan tidak dapat digunakan untuk paket [[User Datagram Protocol]] (UDP) atau paket [[Internet Control Message Protocol]] (ICMP), mengingat UDP dan ICMP bersifat ''connectionless'' yang tidak perlu membangun sebuah sesi koneksi (seperti halnya TCP) untuk mulai berkomunikasi dan bertukar informasi.
{{network-stub}}▼
[[Kategori:Keamanan jaringan]]
[[Kategori:Perangkat lunak jaringan]]
▲{{network-stub}}
[[en:Firewall (computing)#First generation: packet filters]]
|