网站大量收购独家精品文档,联系QQ:2885784924

Linux下基于内容过滤防火墙性能的改进.pdfVIP

Linux下基于内容过滤防火墙性能的改进.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀期刊论文,完美PDF内部资料、支持编辑复制,值得参考借鉴!!

仪 不 父 _侃 doi:l0.3969~.issn.1563-4795.2011.10.012 Unux下基于内容过滤防火墙性能的改进 王冬霞 , 洪耀球 ,程 超 (1.景德镇高等专科学校,江西 景德镇 333000; 2.江西网络公司景德镇分公司,江西 景德镇 333000) 摘 要 :论文以LinuxNetfiher第七层封包分析模块为基础 .分析 了此类防火墙在实际应用 中 存在的不足,通过改变L7一filter的封包处理方式有效地解决了封包误判的问题 ;并通过运用状 态检测技术 ,来提升封包经过防火墙时处理的性能,使得在 网络流量高或过滤规则多的情况 , 不会 因为 内容过滤机制速度过慢 ,而拖垮 网络的整体性能,通过如上的改进 ,使得 内容过滤 机制具有更大应用价值。 关键词:防火墙;封包识别;内容过滤 ;连线跟踪 近年来防火墙对网络的保护越来越重要 .特 滤工具Neffilter/iptables系统,它使防火墙配置和信 别是P2P软件越来越多的趋势下,传统防火墙并不 息包过滤变得更加容易。其 中Netfilter是用来实现 能有效的过滤P2P软件 ,因此越来越多的防火墙改 防火墙的过滤器 ,而iptables则用来指定Netfilter规 用ConnectionClassification针对整个连线进行较完 则并管理 内核包过滤 ,它为用户配置防火墙规则 整的扫描。虽然有厂商推出此类防火墙 .特别针对 提供 了方便 ,通过iptables可以加入 、插入或删 除 P2P使用的动态连线端 口提供 了连线过滤能力.但 内核包过滤表 (链)中的规则 ,这些规则 由Netfiher 是商业应用层防火墙的售价偏高,而且商业用的防 及其相关模块执行。 火墙,其操作系统不对外开放,只能通过厂商的软 Netfiher是嵌入 内核IP协议栈 的一系列调用人 件更新才可 以升级 ,而P2P系统与技术的更新非常 口,设置在报文处理的路径上 ,Netfilter就是根据 快,所以商用防火墙要一直依赖厂商推 出的更新特 网络报文的流向,在以下几个点插入处理过程 : 征值或者软件升级的方式让使用者升级,使用者才 NF-IP—PRE—ROUTING,在报文作路 由以前执 有可能让所购买的防火墙可以过滤最新的P2P软件。 行 : 而本片论文所使用的是 目前网络上都可以取得 NF_IP_FORWARD,在报文转 向另一个NIC以 的OpenSource套件 ,也有许多热心的程序员不断地 前执行 : NF IP-POST_ROUTING,在报文流 出以前执 更新P2P软件 的特征值 ,让使用者可 以在花费较低 — 成本的情况下,来达到与商用防火墙相同的目的。 行 : NF IP LOCAL _ IN,在流入本地的报文作路 由 1 Netfiher/iptablesT作原理 以后执行 : NF_IPLOCAL_OUT,在本地报文做流出路由 从LinuxI~核2.4版本开始,内置TIP信息包过 前执行 。 收稿 日期 :2011-04—08 检查点分布在协议栈的流程中,流程图如下。

您可能关注的文档

文档评论(0)

liyxi26 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档