首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 109 毫秒
1.
Netfilter是Linux2.4内核实现数据包过滤、数据包处理、NAT等的功能框架.文章通过和ipchains进行比较分析了netfilter功能框架,并介绍了其配置工具iptable的用法.  相似文献   

2.
Linux的Netfilter功能框架   总被引:3,自引:0,他引:3  
Netfilter是Linux2.4内核实现数据包过滤、数据包处理、NAT等的功能框架。文章通过和ipchains进行比较分析了netfilter功能框架,并介绍了其配置工具iptable的用法。  相似文献   

3.
讨论了各种Linux安全技术,并分类介绍了Linux采用的安全技术。系统管理员利用这些工具和技术,可以设计出高效的安全策略。  相似文献   

4.
Linux提供的基于内核netfilter框架的防火墙,具有通用性和可扩展性的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络安全管理员的选择。该文首先介绍防火墙的主要技术,然后详细介绍了Linux内核防火墙netfilter/iptables的实现原理,说明如何应用Linux内核netfilter和iptables实现包过滤型防火墙,保护内部网络的安全。  相似文献   

5.
Linux中Netfilter/IPtables的应用研究   总被引:6,自引:2,他引:6  
Netfiher是Linux2.4.x内核中实现数据包过滤、网络地址转换(NAT)以及数据包处理的通用功能框架。本文阐述了Netfilter的功能框架,并以如何用IPtables在Linux上实现基于Netfiher的包过滤防火墙和网络地址转换(NAT)为例介绍Netfilter/IPtables的应用。  相似文献   

6.
随着社会信息化程度的不断提高,计算机网络给社会带来了巨大的经济和社会效益,但是网络安全问题也不得不引起人们的高度重视.防火墙作为一种最有效的网络安全工具,成了信息安全最重要的一环,也得到了广大用户的广泛应用.本文对Linux操作系统推出的Netfi1ter包过滤防火墙架构和其内核原理做了概述,并对Linux防火墙的发展作了简要介绍.  相似文献   

7.
介绍Linux平台上的网络安全问题,详细分析Linux防火墙结构(Nemlter)的功能和Netfilter在Linux中的地位与作用。分析和探讨了Netfilter中各链的位置与作用及各链处理的数据包的过程等。最后介绍了Netfilter框架结构的内核过滤管理工具Iptables,并用Iptables来实现对防火墙各功能的管理。  相似文献   

8.
Linux中基于Netfilter/Iptables的防火墙研究   总被引:9,自引:0,他引:9  
杨刚  陈蜀宇 《计算机工程与设计》2007,28(17):4124-4125,4132
在研究了Linux下Netfilter/Iptables防火墙的实现机制的基础之上,利用Iptables实现了一个具有包过虑网络地址转换等功能的防火墙系统,并进行相关测试.测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,能有效防范外部攻击.  相似文献   

9.
Linux提供的基于内核Netfilter框架的防火墙,是一个功能强大、扩展性强的网络安全框架,可以实现一种性价比较高的安全方案。基于Linux作系统的网络安全框架Netfilter原理的分析,结合一个内核防火墙模块实例介绍了基于Netfilter框架下的内核防火墙设计方法。  相似文献   

10.
肖蓉 《现代计算机》2007,(4):39-40,55
介绍Netfilter框架原理和iptables工作过程,分析在Netfilter框架下防火墙的设计与实现,以Netfilter为例构建一个简单的数据包过滤防火墙.  相似文献   

11.
netfilter是Linux2.4以后的内核中采用的一个结构清晰,便于扩展的优秀的防火墙框架.本文介绍了基于netfiler的Linux防火墙的实现机制和扩展机制,并给出了在内核中和用户空间进行扩展的方法.  相似文献   

12.
网络安全框架Netfilter在LinuX中的实现   总被引:7,自引:1,他引:7  
Netfilter是Linux最新版本中的网络防火墙实现,是对以前Linux防火墙版本的完全替换。Netfilter完成了包括包过滤、地址翻译、状态检测、数据包操作等重要功能,是一个结构合理、功能强大、扩展性强的网络安全框架,在研究防火墙的原理、实现上具有重要的借鉴意义。分析和讨论了Linux操作系统的网络安全框架Netfilter的原理和实现。  相似文献   

13.
Linux防火墙内核中Netfilter和Iptables的分析   总被引:5,自引:0,他引:5  
近些年来Linux得到了迅速的发展,这既得益于它的开源软件属性和稳定、高效、健壮的内核,也与Linux是一个高性能的网络操作系统密不可分。文章在Linux相关源码的基础上对Linux内核防火墙框架Netfilter/Iptables进行了研究,并利用HOOK函数,实现了对Land和Winnuke攻击的检测。  相似文献   

14.
本文重点研究目前主要的网络安全威胁以及internet在基础协议-TCP/IP协议中存在的安全问题。提出在Linux内核上实现杜绝漏洞的思路和解决办法。并给出了linux操作系统netfilter的原理和实现方法。  相似文献   

15.
杨明明  王铮 《微机发展》2010,(4):163-166
Linux作为一个广泛使用且开放源码的操作系统,具有优异的网络性能,在其上布置防火墙有一个可靠的基石。特别是逐渐成熟和完善的Nerfilter框架是一个非常优秀的防火墙架构。因此,越来越多的人选择Linux作为其防火墙开发平台。但是,随着规则的增加,性能成为Netfilter的一个瓶颈。提出了一种类似“冒泡算法”的算法及其实现,它能够有效改善Netfilter防火墙性能。这种算法能通过防火墙实际运行的环境自适应的动态改变Netfilter的规则匹配顺序和钩子函数调用顺序,很大程度上提高了防火墙包过滤的性能。这种算法的时间复杂度是O(1)。  相似文献   

16.
Linux防火墙的框架与性能分析   总被引:2,自引:0,他引:2  
简要介绍了Linux防火墙体系结构及原理,在对它的性能进行理论分析的基础上结合具体实验,与一台百兆商业防火墙进行了性能对比测试,最后概述了Linux防火墙的适用场合。  相似文献   

17.
Linux下基于Netfilter的防火墙设计   总被引:5,自引:0,他引:5  
刘君尧 《微机发展》2003,13(8):17-19
分析了netfilter的基本原理和内核模块编程的基本要点,在此基础上提出如何利用netfilter设计防火墙,该防火墙运行在内核方式,具有很高的效率,数据包处理能力较强。同时,netfilter框架的使用使其具有良好的代码结构,易于维护和扩展。  相似文献   

18.
在Linux下通常的网络数据包捕获通过Libpcab函数框架实现,该体系下实现的包捕获存在着一些缺陷。探讨了netfilter框架在Linux内核中的实现,并利用netfilter框架进行以太网数据包的捕捉接收,经处理后实现数据包的重组发送。在内核空间处理网络数据包不仅提高了效率,减少了数据从内核空间传递到用户空间消耗的资源,而且可以截获网络上所有的以太网报文,对网络数据进行过滤和处理  相似文献   

19.
防火墙作为网络安全技术的重要手段,已经成为用的最多的网络安全解决方案。本文通过基于Linux2.4新内核Netfilter框架的iptable包过滤防火墙研究和Squid高速缓存代理服务防火墙研究,介绍了建立第二代Linux混合防火墙的实施应用。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号