題組內容

二、防火牆(Firewall)是一般組織最常見的安全防護工具,而現代防火牆多採用 Stateful Packet Inspection(SPI)技術,請詳細回答下列問題:

⑵ Packet-filtering Firewall 和 Web Application Firewall(WAF)有何不同?(10 分)

詳解 (共 1 筆)

詳解 提供者:yuchan.lai
傳統防火牆Packet-filtering Firewall 在某些程度上可以辨識「應用層」的封包內容,但他們在這方面的功能不如WAF來的細緻及針對性網頁應用程式防火牆(Web Application Firewal, WAF)的設計宗旨是防禦針對web應用程式的常見攻擊,諸如跨網站攻擊(cross-site scripting)以及SQL injection攻擊。