Files
nexus/wiki/concepts/SPI-Features.md
2026-04-19 06:32:15 +08:00

553 B
Raw Blame History

title, type, tags
title type tags
SPI Features concept
Network-Security
Firewall

Definition

SPIStateful Packet Inspection是一种状态包检查防火墙功能能够追踪活跃连接的状态基于连接状态做出过滤决策而非仅依赖静态规则。

Application

在 AWS Landing Zone 网络隔离场景中Checkpoint 防火墙启用 SPI 功能默认拒绝default deny策略仅允许必需的服务和网络段进入 Landing Zone。