Шлюз уровня цепи — это тип межсетевого экрана .
Шлюзы уровня цепи работают на сеансовом уровне модели OSI или как «промежуточный слой» между прикладным уровнем и транспортным уровнем стека TCP/IP . Они отслеживают TCP-рукопожатие между пакетами, чтобы определить, является ли запрошенный сеанс законным. Информация, переданная на удаленный компьютер через шлюз уровня цепи, по-видимому, исходит от шлюза. Трафик брандмауэра очищается на основе определенных правил сеанса и может контролироваться только для подтвержденных компьютеров. Брандмауэры уровня цепи скрывают детали защищенной сети от внешнего трафика, что полезно для запрета доступа самозванцев. Шлюзы уровня цепи относительно недороги и имеют преимущество в том, что скрывают информацию о частной сети, которую они защищают. Однако они не фильтруют отдельные пакеты.