一、防火墙如何处理双通道协议?
ASPF多通道协议检测技术
多于多通道协议比如FTP
、
VOIP
等协议,通道是随机协商出的,防火墙不能设置策略也无法形成会话表 。
解决办法,使用ASPF
技术,查看协商端口号并动态建立
server-map
表放过协商通道的数据。
ASPF
(
Application Specific Packet Filter
,针对应用层的包过滤)也叫基于状态的报文过滤,
ASPF
功能
可以自动检测某些报文的应用层信息并根据应用层信息放开相应的访问规则,
开启
ASPF
功能后,
FW
通过检测协商报文的应用层携带的地址和端口信息,自动生成相应的Server-map
表,用于放行后续建立数据 通道的报文,相当于自动创建了一条精细的“
安全策略
”