Dieser Artikel von Wikipedia ist u.U. veraltet. Die neue Version gibt es hier. Ein Paketfilter ist eine Software die den ein- ausgehenden Datenverkehr in einem Netzwerk filtert. Sie kann Teil einer Firewall sein.
Die Daten werden in einem Netzwerk dem sendenen Host in Datenpakete verpackt und versendet. Jedes Paket welches Paketfilter passieren will wird untersucht. Anhand der jedem Paket vorhanden Daten wie Absender- und entscheidet der Paketfilter anhand von Filterregeln was diesem Paket geschieht. Ein unzulässiges Paket welches Filter nicht passieren darf kann entweder ignoriert Fachjargon DENY oder DROP genannt) an den Absender zurückgeschickt werden der Bemerkung dass der Zugriff unzulässig war REJECT ) oder weitergeleitet werden ( FORWARD ).
Bekannte Paketfilter sind:
iptables ( Linux 2.6) bzw. ipchains (Linux 2.2) bzw. (Linux 2.0)