个人用户使用的一般是传统的防火墙,通常是基于访问控制列表(ACL)进行包过滤的,位于在内部专用网的入口处,所以也俗称"边界防火墙".它没有高端防火墙所具有的吐量、延迟、背靠背、多级过滤、丢包率、并发连接数以及新建连接数等方面的功能、只能被动在内外网的中间部分,进行包的过滤工作,这种防火墙的过滤一般有两种方式从外网来数据信息全部通过或者全部禁止,全部数据通过这种方式一般应用在高端应用层的网关智能防火墙中,由于成本、设计、开发、价格、易用性等方面的原因,个人版的防火墙,各大厂商无意例外的在内外网中间部分,设计全部数据信息禁止通过,通过用户授权才能通过,所以像我们在平时使用一些程序或者打开一些资源,防火墙都会提示是否信任,不能检测出基于用户身份的地址欺骗型数据包,因为防火墙本身就识别不了可靠程度,所以发出请求,要求用户自己授权,所以我们授权coolgate程序的运行,是没有任何影响的,没有任何问题。
