应用层的特殊包过滤技术--ASPF

ASPF

什么是ASPF?

ASPF(Application SpecificPacket Filter) 针对应用层的特殊包过滤技术。

ASPF的原理

  • 检测通过设备的报文的应用层协议信息,记录临时商议的数据连接,使得某些在安全策略中没有明确定义要放行的豹纹也能够得到正常转发。

相关概念

  • 单通道协议
  • 多通道协议
  • Server-map表:记录临时协商的数据连接的表项。