ステートフルインスペクション

ステートフルインスペクションとは、パケットフィルタリングの一種で、


FWには、パケットフィルタリング型やパーソナルファイヤウォール型などがあります。

ステートフルインスペクションは、パケットフィルタリング型の一種です。

パケットフィルタリング型は、パケットのIPヘッダやTCP/UDPヘッダの情報に基づいて、フィルタリングする方法です



FWでは要求パケットのルールを設定し、通信量を監視して、異常な通信を遮断したりできます。

ダイナミックパケットフィルタリングの機能の一種なので、要求のみを設定しておけば対応する返答を通過させる仕組みになっています。