防火牆依照封包的處理方式分為IP過濾式防火牆跟代理伺服器式防火牆(或稱應用層閘道防火牆)。
安裝在Gateway出入口,監控每個來往的IP封包標頭,檢視內容是否符合規則,符合就通過反之丟棄。
優點:
缺點:
網路連線時客戶端必須先連線代理伺服器後才可對sever連線,可使內部主機連線時僅顯示一個IP 避免被攻擊。
還可提供較佳的網路管理,例如可鎖定IP跟網路卡MAC的對應,以防範私用IP出現。
但缺點是跟IP過濾式防火牆比處理速度較慢且所需硬體等級要求也比較高。
資訊生活安全行動智慧應用與網駭實務