De Wikipedia, je comprends que les passerelles de niveau de circuit examinent TCP Handshakes pour filtrer le trafic illégitime et les passerelles de niveau d'application en quelque sorte du trafic spécifique.
Mais je ne vois pas vraiment la différence - au-delà du fait évident que les passerelles de niveau d'application semblent fonctionner sur un niveau supérieur de la pile de protocoles réseau. Quelqu'un peut-il éliminer les différences essentielles?
Bonne question. Pensions-y de cette façon:
Vous allez prendre un examen de base de mathématiques et le signe sur la porte indique
"Aucun élève de niveau de maîtrise. Aucune calculatrice autorisée."
Un inspecteur normal (pare-feu) vous demanderait un identifiant d'étudiant de veiller à ce que vous n'ayez pas un étudiant de maîtrise, puis ils vous laisseraient entrer. Un étudiant de maîtrise qui ressemble à la porte, le pare-feu se souviendrait que Il l'a vérifié il y a quelques minutes et il l'avait laissé entrer dans la sécurité de l'examen.
Après avoir vérifié votre identité, une passerelle de niveau de circuit vous aurait donné un papier en filigrane qui dit que vous avez été vérifié, alors lorsque votre Doppelgänger doit montrer le papier filemarché ou tout aurait à Passez à travers un chèque d'identité et sa véritable identité en tant qu'étudiant de maîtrise sera révélée.
Une passerelle de niveau d'application aurait toutefois Fiked Yo ( [~ # ~ # ~] dpi [~ # ~ ~] ) À la recherche d'une calculatrice. En tant que calculatrice (commande spécifique à l'application) ne fait pas partie de votre identité, c'est donc quelque chose qui se trouve sur un niveau supérieur que la passerelle de niveau de circuit ne comprend pas.
Une passerelle de niveau d'application comprend tous les protocoles qu'elle prend en charge, elle s'en fiche si votre adresse IP est blanchie sur le niveau de circuit, elle peut lire votre [~ # ~ # ~ ~] Trafic et déterminez lorsque vous utilisez la commande delete
et déposez ce paquet exact. Il peut disséquer votre [~ # ~] http [~ # ~ ~] Trafic et vous empêcher d'envoyer POST
demandes.