Как фильтруются пакеты

Краеугольным камнем всякого механизма контроля доступа через межсетевой экран является, конечно же, технология, разрешающая, либо запрещающая входящим пакетам данных доступ к защищенным сетям. В программном комплексе WinRoute применена одна из наиболее распространенных технологий контроля доступа к сетям, а именно, фильтрация пакетов. Хотя сстема WinRoute оснащена и другими механизмами контроля доступа, в частности, встроенным кэширующим прокси-сервером для протоколов HTTP, FTP и Gopher, основное назначение таких средств - повышение быстродействия исходящего трафика, а не обеспечение безопасности.

Технология фильтрации пакетов, издавна применяемая специалистами по обеспечению защиты сетей, широко используется и по сей день в таких сетевых продуктах, как, например, разработанная компанией Cisco интегрированная операционная система IOS для сетевых устройств. При надлежащей настройке конфигурации, механизм фильтрации пакетов обеспечивает весьма высокий уровень безопасности, будучи пригодным в особенности для высокопроизводительных Интернет-узлов, которые, помимо всего прочего, выигрывают и в быстродействии.