Linux_Netfilter_Iptables简介.pdfVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux_Netfilter_Iptables简介

etfiter/itabes etfiter/itabes 简介简介 eetfiter/itabes tfiter/itabes 简介简介 简介简介 : etfiter/itabes : 是与最新的 2.4.x 版本 Liux 内核集成的 IP 信息包过滤系统 。如果 Liux 简介简介 :: 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器 ,则该系统有利于在 Liux 系统上更好地控制 IP 信息包过滤和防火墙配置 。Mugdha Vairagade 将介绍 etfiter/itabes 系统 、它是如何工作的、它的优点、安装和配置以及如何使用它来配置 Liux 系统上的防火墙 以过滤 IP 信息包 。 注:注 :至少具备 Liux OS 的中级水平知识 ,以及配置 Liux 内核的经验 ,将有助于对本文的理解。 注注 :: Liux 安全性和 etfiter/itabes Liux 因其健壮性 、可靠性、灵活性以及好象无限范围的可定制性而在 IT 业界变得非常受 欢迎 。Liux 具有许多内置的能力,使开发人员可以根据自己的需要定制其工具、行为和外观, 而无需昂贵的第三方工具 。如果 Liux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特 网的代理服务器 ,所要用到的一种内置能力就是针对网络上 Liux 系统的防火墙配置 。可以在 etfiter/itabes IP 信息包过滤系统 (它集成在 2.4.x 版本的 Liux 内核中 )的帮助下运用这种能 力。 在如 ifwad 和 ichais 这样的 Liux 信息包过滤解决方案中 ,etfiter/itabes IP 信息包 过滤系统是最新的解决方案 ,而且也是第一个集成到 Liux 内核的解决方案 。对于 Liux 系统 管理员 、网络管理员以及家庭用户 (他们想要根据自己特定的需求来配置防火墙、在防火墙解决 方案上节省费用和对 IP 信息包过滤具有完全控制权 )来说 ,etfiter/itabes 系统十分理想。 理解防火墙配置和信息包过滤 对于连接到网络上的 Liux 系统来说 ,防火墙是必不可少的防御机制,它只允许合法的网 络流量进出系统 ,而禁止其它任何网络流量。为了确定网络流量是否合法,防火墙依靠它所包含 的由网络或系统管理员预定义的一组 规则 。这些规则告诉防火墙某个流量是否合法以及对于来 自某个源 、至某个目的地或具有某种协议类型的网络流量要做些什么 。术语 “配置防火墙”是指 添加 、修改和除去这些规则。稍后,我将详细讨论这些 规则 。网络流量由 IP 信息包 (或,简 称 信息包 )— 以流的形式从源系统传输到目的地系统的一些小块数据 — 组成 。这些信息包有 头 ,即在每个包前面所附带的一些数据位,它们包含有关信息包的源、目的地和协议类型的信息。 防火墙根据一组规则检查这些头 ,以确定接受哪个信息包以及拒绝哪个信息包。我们将该过程称 为 信息包过滤 。 为什么要配置自己的防火墙 ? 出于各种因素和原因 ,需要根据特定需求来配置防火墙。或许,最重要的原因是安全性。 管 理员可能想让他们的防火墙能够阻止未经授权的源访问其 Liux 系统 ,例如通过 Teet。他们 可能还想限制进出其系统的网络流量 ,以便只有来自可信源的流量才可以进入其系统,以及只有 授权的流量才可以出去 。家庭用户可能通过允许所有的出站信息包都可以通过,将防火墙配置成 较低的安全性级别 。 另一个背后的原因是,通过阻塞来自类似广告站点之类的源的多余流量, 可以节省带宽 。 因而,可以定制防火墙配置来满足任何特定需求和任何安全性级别需求。这就 是 etfiter/itabes 系统的用武之处 。 etfiter/itabes 系统是如何工作的 ? etfiter/itabes IP 信息包过滤系统是一种功能强大的工具 ,可用于添加、编辑和除去规则, 这些规则是在做信息包过滤决定时 ,防火墙所遵循和组成的规则。这些规则存储在专用的信息包 过滤表中 ,而这些表集成在 Liux 内核中 。在信息包过滤表中,规则被分组放在我们所谓的

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档