Принцип работы сетевого экрана (межсетевого экрана, брандмауэра) заключается в фильтрации входящего и исходящего трафика на основе заранее заданных правил. 1 Это позволяет контролировать, какие подключения разрешены, а какие следует блокировать. 1
Некоторые этапы работы сетевого экрана:
Современные сетевые экраны работают на уровне сессий, а не отдельных пакетов. 2 Они запоминают состояние активных соединений и блокируют попытки подмены. 2
Таким образом, работа сетевого экрана напоминает таможенный контроль: каждый «пакет данных» досматривается, и только легальный трафик пропускается внутрь сети. 3