1、防火牆一個技術之一是包過濾技術,能監視并過濾網絡上流入流出的包,拒絕發送那些可疑的包,但是這種技術是無法有效區分同意IP抵制的不同用戶,這個技術安全性相對比較低
2、另外一個是代理服務技術,主要是在應用網關上運行應用代理程序,一方面可疑代替原來的客戶建立連接,另一方面代替原來的客戶程序與服務器建立連接,是的用戶可通過應用網關安全地使用網絡服務,而對于菲菲用戶的請求則不予理睬。
3、另外一種多級過了技術,分組,應用網關,電路網關3級過濾措施,分組過濾掉假冒IP原地址,應用網關控制監測通用服務。電路網關實現内部主機與外部站點的透明連接,并對服務執行嚴格控制。