networking - 四层防火墙功能

标签 networking ip protocols firewall

为什么第 4 层防火墙(可以查看直至传输层的所有协议(protocol) header 的设备)无法阻止所有 ICMP 流量?

ICMP是IP层协议(protocol)。为什么我们不能使用第4层防火墙来阻止所有ICMP流量。难道不能通过阻止IP地址和端口号来完成吗?

最佳答案

要阻止它,请阻止 IP 协议(protocol) 01,其编号为 ICMP http://en.wikipedia.org/wiki/List_of_IP_protocol_numbers

端口号是4层概念,ICMP是3层概念。

关于networking - 四层防火墙功能,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10039349/

相关文章:

iphone - KVO vs NSNotification vs 协议(protocol)/代表?

clojure - 您将如何在 Clojure 中为其他数据类型惯用地扩展算术函数?

networking - 在 OSI 网络模型中,为什么网络层在数据链路层之上

java - 检查连接速度的库

android - 获取互联网IP地址

python - 来自捕获的 pcap python 的 IP 列表

javascript - 如何查询XMLHttpRequest的方法类型?

java - 如何检查Java中是否存在互联网连接?

java - 如何检查 IP 地址是否来自 Java 中的特定网络/网络掩码?

stream - 从支持 ONVIF 协议(protocol)的网络 IP 摄像机获取实时流?