首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到15条相似文献,搜索用时 62 毫秒
1.
Linux防火墙Netfilter-iptables扩展机制及应用研究   总被引:2,自引:0,他引:2  
分析了Linux2.4内核的Netfilter在IP协议栈的位置和结构,介绍了应用patch-o-matic结构扩展Netfilter-iptables目标(target)选项的机制和方法。以实例说明如何通过自定义的target选项分析输出网络堆栈,实现在不同网络节点分析观察网络数据包。  相似文献   

2.
iptables防火墙的研究与实现   总被引:10,自引:1,他引:10  
防火墙作为网络安全技术的重要手段,已经成为使用最多的网络安全解决方案。该文通过研究基于Linux2.4新内核Netfilter框架的iptables包过滤防火墙,介绍了第三代Linux防火墙的一种安全实现。  相似文献   

3.
介绍了Linux系统中常用的防火墙:包过滤防火墙。从发展历程、实现原理、配置方法等角度描述了这类防火墙;并给出了一个Linux平台下包过滤防火墙的基础实例加以说明。  相似文献   

4.
网络的安全性日益重要,防火墙技术也越来越受到人们的关注。本文详细介绍了防火墙的原理,讨论了基于iptables/netfilter框架的Linux操作系统防火墙的实现,并结合具体情况说明了iptables命令的使用方法。  相似文献   

5.
随着网络在人们工作和生活中的作用越来越重要,对网络安全性的要求也越来越高。建立防 火墙是分隔内外网的有效措施。而Linux系统自带的防火墙工具—netfilter/iptables凭借免费、功能强、使用灵活等优点越来越多地应用到网络中。本文就Linux防火墙做了分析,并且用实例介绍了如何在Linux下通过netfilter/iptables配置防火墙。  相似文献   

6.
Linux内核防火墙netfilter的原理和应用   总被引:3,自引:0,他引:3  
在分析ipchains缺陷的基础上,着重介绍了Linux2.4版内核防火墙netfilter的结构框架、数据包的处理过程及配置工具iptables,并给出在Linux环境下使用iptables构建防火墙的实例。  相似文献   

7.
Linux防火墙的研究与设计   总被引:1,自引:0,他引:1  
阐述了Linux 2.4内核的防火墙netfilter的原理,并分析了netfiltr的设计与实现,叙述了Linux的动态地址转换,介绍了在Linux下基于netfilter架构如何开发自己的防火墙并给出具体实例。  相似文献   

8.
Internet所具有的开放性、国际性和自由性,以及TCP/IP协议在制定时本身所具有的缺陷,使得网络安全问题日益严重。为了建立安全可靠的信息网络,进行网络安全技术的研究与设计是极其必要与迫切的。防火墙作为信息安全保障的重要措施已经应用在众多组织机构的网络中,但基于静态安全策略的防火墙无法及时响应实时的安全问题。文中在防火墙的智能化方面做一些有益的尝试,提出了新一代具有自主学习能力的防火墙系统结构。  相似文献   

9.
Netfilter/iptables防火墙性能优化方案与实现   总被引:6,自引:1,他引:5  
随着网络带宽的增加,匹配规则集的增大,对netfilter/iptables防火墙的性能要求也越来越高。文章在对netfilter/iptables工作机制进行分析的基础上,提出了基于防火墙规则分组的方法提高规则匹配效率的优化方案,并在Linux下进行了具体实现。测试结果表明这种方法能够有效提高防火墙的性能。  相似文献   

10.
P2P环境下防火墙的研究与开发   总被引:1,自引:0,他引:1  
金一  陆建德 《计算机应用》2005,25(Z1):128-130
通过对目前比较流行的5种P2P协议的研究,从协议中分析出一个或多个特征值,通过这些特征值来识别5种协议类型.并基于Linux2.4.20内核中netfilter/iptables框架,通过扩展iptables功能在IP层实现对P2P网络中5种比较流行的协议的控制,最终可以通过iptables命令来配置防火墙.  相似文献   

11.
Linux下基于Netfilter的防火墙设计   总被引:5,自引:0,他引:5  
刘君尧 《微机发展》2003,13(8):17-19
分析了netfilter的基本原理和内核模块编程的基本要点,在此基础上提出如何利用netfilter设计防火墙,该防火墙运行在内核方式,具有很高的效率,数据包处理能力较强。同时,netfilter框架的使用使其具有良好的代码结构,易于维护和扩展。  相似文献   

12.
随着Internet的普及,网络的安全显得尤为重要。Linux提供的基于Netfilter/iptables的防火墙,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络管理员的选择。该文首先阐述了Netfilter/iptables防火墙的工作原理,然后详细介绍了iptables的用法和各规则链的作用,最后用实例说明如何利用iptables建立功能强大的防火墙,有效防范外部攻击,保护内部网络安全。  相似文献   

13.
景建笃  俞宁 《微机发展》2004,14(9):4-6,88
网络地址转换(NAT)网关实现逻辑上隔离的内外网互访是当前常用的网络互连方法,也是解决IPv4地址紧张的一种方案。文中着重分析了Linux 2.4.x版下建立在内核防火墙Netfilter框架上的NAT的实现机制,然后通过一个例子描述了运用Linux的防火墙管理工具iptables实现局域网内主机共享IP访问Intemet和允许外网访问局域网主机服务的具体方法。实践证明运行在Netfilter机制上的网络地址转换是可靠的。  相似文献   

14.
随着Internet的普及,网络的安全显得尤为重要。Linux提供的基于Netfilter/iptables的防火墙,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络管理员的选择。  相似文献   

15.
防火墙作为网络安全技术的重要手段,已经成为用的最多的网络安全解决方案。本文通过基于Linux2.4新内核Netfilter框架的iptable包过滤防火墙研究和Squid高速缓存代理服务防火墙研究,介绍了建立第二代Linux混合防火墙的实施应用。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号