NetFilter模块电子公告.pptVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NetFilter模块电子公告

* DNS 攻击:攻击的是DNS服务器,攻击者把DNS的服务器的IP地址改为攻击者的IP地址。假如用户每次上网点新浪、百度等网站的时候。页面自动转接到攻击者的主页。DNS攻击并不是黑掉了新浪、百度等网站。而是攻击者的主页冒名顶替了新浪、百度等合法网站。 这就是DNS欺骗的原理。 将合法网站的IP地址篡改为假冒、恶意网站的IP地址等. * * IPV6 数据包由包头(40字节)、扩展包头组成。 PDU:上层协议数据单元.由ICMP V6 消息或者UDP消息组成。 * * * * * * 此页标题禁止有多级标题,更不要出现所在章节的名称。 此页标题要简练,能直接表达出本页的内容。 内容页可以除标题外的任何版式,如图、表等。 该页在授课和胶片+注释中都要使用。 * 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 专业化、规范化、标准化、电子化 * * 专业化、规范化、标准化、电子化 netfilter 内核模块之一 :电子公告 编制人:王万顺 版本:v1.0 有计划、有总结、有记录、有审核; * * 专业化、规范化、标准化、电子化 课程定位和目标 本教程适用于对Linux Netfilter模块开发有兴趣的初级软件开发人员,对iptables配置有一定的了解 学习后能够对Netfilter模块开发和Netfilter 中网络数据包的处理有初步的了解,能够开发简单的Netfilter内核模块 * * 专业化、规范化、标准化、电子化 5 4 3 2 1 Netfilter初步认识 目录 电子公告介绍 电子公告实现思路 涉及到的知识 代码实现 6 结束语 * * 专业化、规范化、标准化、电子化 Netfilter 简介 1、Netfilter是Linux内核网络子系统中比较重要的部分,尤其是在网关路由器中更加重要。 2、Netfilter能够实现数据包的过滤和修改,NAT,连接跟踪等重要的网络功能,配合iptables一起使用,其中Netfilter是内核实现,iptables是应用层规则的配置工具。 3、包含filter,mangle,nat三条链,分别实现数据包的过滤,修改和NAT功能。 4、iptables规则的编写(match,target) * * 专业化、规范化、标准化、电子化 Netfilter内核框架 * * 专业化、规范化、标准化、电子化 5 4 3 2 1 Netfilter初步认识 目录 电子公告介绍 电子公告实现思路 涉及到的知识 代码实现 6 结束语 电子公告介绍 电子公告主要实现局域网内公告(通知新闻等)的发布,在路由器中设置电子公告后,局域网内的主机第一次通过浏览器上网的时候会跳转到电子公告的页面或者跳到电子公告指定的链接(显示公告信息),之后的网页访问不再弹出电子公告。 * * 专业化、规范化、标准化、电子化 C * * 专业化、规范化、标准化、电子化 5 4 3 2 1 Netfilter初步认识 目录 电子公告介绍 电子公告实现思路 涉及到的知识 代码实现 6 结束语 电子公告实现思路 1、通过过滤出客户端浏览网页的数据包(HTTP协议,目的端口为80的GET请求),然后对过滤出的包进行修改(修改为HTTP 302重定向数据包),冒充服务器响应客户端的请求,客户端浏览器收到重定向报文后跳转到预先设置的链接上。 2、内核记录已经处理过的客户端(记录IP地址),已记录的客户端以后的http请求报文直接跳过 3、过滤规则通过iptable设置 4、已弹出过的客户端通过proc文件系统查看,通过proc文件系统清空已经记录的客户端,使其重新弹出广告信息 需要考虑的问题: (1)、现在很多应用程序使用到了80端口,要尽量过滤出是浏览器发出的请求。 (2)、考虑处理效率 * * 专业化、规范化、标准化、电子化 A B * * 专业化、规范化、标准化、电子化 5 4 3 2 1 Netfilter初步认识 目录 电子公告介绍 电子公告实现思路 涉及到的知识 代码实现 6 结束语 涉及到的知识 HTTP协议

文档评论(0)

118books + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档