軟體防火牆是網路流量過濾器,以資料包的形式存在。每個資料包包含傳送者的 IP、接收者的 IP 等資訊。防火牆規則是根據資料包的資訊設定的標準。
根據不同的邏輯條件,防火牆有兩種型別。排他性防火牆允許所有流量,除了與規則集匹配的流量。包容性防火牆拒絕所有流量,除了與規則集匹配的流量。
注意:防火牆被稱為“資料包過濾器”。其他相關的概念是“資料包整形器”。它根據規則集控制頻寬。