Linux内核中Netflter/Iptables防火墙的技术分析.pdfVIP

Linux内核中Netflter/Iptables防火墙的技术分析.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux内核中Netflter/Iptables防火墙的技术分析,linux防火墙iptables,关闭iptables防火墙,iptables防火墙,iptables防火墙配置,iptables防火墙设置,iptables状态防火墙,iptables内核配置,iptables内核,iptables内核模块

甏 嚣 霪 蒺 维普资讯誊 棼 : 笺蠹藏g |霸 _ 《螽。:菇 氇 l 学术 技米。 Linux内核中Ne Iter/IptabIes防火墙的技术分析 潘 贤 (浙江医院信息中心,浙江 杭州 310013) 摘 要:Linux提供的基于内核netflter框架的防火墙 ,具有通用性和可扩展性的特点,实现 了一种性价比较高的安全方案,可以 有效地阻止恶意攻击,成为很 多网络安全管理 员的选择。该文首先介绍防火墙的主要技术,然后详细介绍 了LinuX内核防火墙 netflter/iptables的实现原理 ,说明如何应用Linux内核netfilter和 iptables实现包过滤型防火墙,保护内部网络的安全。 关键词:防火墙;Linux;Netfilter;Iptables Researchandanalysison Netf¨ter/IptabIesFirewallinLinuxKernel PAN Xian fZ 娩噜Hospital,Hano#zbouJ/oo/J,P Ok~ha) Abstract:Netfilterframework firewallinLjnux Kernelthat havethe characteristic ofGeneralAvailability andextensible, implementationa liable safety schemeeffectively.Thispaper introducesthenetflter framework used in a Lfnux kernelafter version elaborateson theusageofnetfilter discussingthethemany fieldswhichnetfiltercanbeappliedin. Key words:Firewall;Linux;Netflter;Iptables 1引言 单叙述如下 : LinuX 操作系统提供了一套完全免费的解决方案 , (1)包过滤规则必须被过滤设备端 口存储起来; 其内置防火墙 内核Netfilter和 Iptables功能非常强大。 (2)当包到达端 口时,对包报头进行语法分析。大多 Linux内核版本中集成了Netfilter框架 ,用户空间的防 数包过滤设备只检查 IP、TCP或者 UDP报头中的字段 ; 火墙管理工具也相应地发展为 iptables。在经历了Linux (3)包过滤规则以特殊的方式存储。应用于包的规则 2.5 和 2.6 的发展以后 ,可以说 ,netfilter/iptables经 顺序与包过滤器规则存储顺序必须相 同; 受住 了大量用户广泛使用的考验 ,得到了普遍认可 ,用 (4)若一条规则阻止包传输或接收,则此包不被允 户可以使用 netfilter在 内核空间非常高效地进行分组 许; 过滤、网络地址转换和分组重组。因此 ,研 究如何基于 (5)若一条规则允许包传输或接收,则此包可以被继 netfilter/iptables构建满足 自己实际需求的防火墙 ,具 续处理 ; 有一定的实际意义 。

文档评论(0)

docindpp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档