Arvutivõrgud
enamuse ruuterite baasil). Töötavad IP paketi tasemel: paketid lastakse läbi või ,,visatakse
minema". Filtreerimise kriteeriumiteks on paketi lähte- ja sihtaadress; protokoll; kõrgema
taseme protokolli (TCP, UDP) pordinumber; lipud ja seansi algatamise tunnused.
Paketifiltrite probleemid: UDP kui ühenduseta protkolli on raske filtreerida; TCP puhul on
võimalikud poolavatud ühendused; kas fragmendid läbiavd alati filtri?; mõned protokollid ei
filtreeru; hea paketifiltri kokkusaedmine on keeruline.
Dünaamilised paketifiltrid muudavad oma filtreid vastavalt läbivatele pakettidele.
Tulemüür - spetsiaalselt selleks kohandatud arvuti, mis paikneb sisevõrgu ja interneti vahel
ning lubab endast läbi vaid kindlaid ühendusi. Põhimõtteliselt on kaks varianti:
· tulemüür toimib tavalise marsruuterina mis filtreerib osa pakette välja selleks ette kirjutatud reeglite
alusel