Linux内核中Netfilter/Iptables防火墙的技术分析

来源 :计算机安全 | 被引量 : 1次 | 上传用户:alwbgs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Linux提供的基于内核netfilter框架的防火墙,具有通用性和可扩展性的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络安全管理员的选择。该文首先介绍防火墙的主要技术,然后详细介绍了Linux内核防火墙netfilter/iptables的实现原理,说明如何应用Linux内核netfilter和iptables实现包过滤型防火墙,保护内部网络的安全。
其他文献
<正> 在计算机专业课程中,常有针对某一用途的算法。这些算法与目的之间的联系,有些比较直接,有的则不是那么一目了然。如果没有给出联系算法与用途的证明,就易使读者感到高
<正> 一、提案处理概述 政协提案的处理是一项艰巨而又繁重的脑、体力工作。在政协会议期间,提案处理人员必须在短短的几天内对成千件提案进行评估、归类、分析、统计、综合
照亮中国经济,谁在2008挺起脊梁?“水井坊2008CCTV中国经济年度人物评选”即将进入新阶段:专家评委投票遴选产生入围候选人名单。中国高尚生活元素——水井坊,连续三年全程独家冠
期刊
合理的分工结构,协调的区域发展是一国经济实现长期发展的基本条件。西藏自治区作为我国经济体系中的一个有机组成部分,由于地理条件和历史原因,长期处于落后状态。如何实现西藏
本文主要介绍SQL语言实现的全过程。①词法趟对关键字、标识符、常数、定界符、分隔符的识别;②语法公式改为适于编程形式,而后用LR分析表构造算法及计算FOLLOW,生成状态图和状态矩阵;③语义
本文介绍了HC02解码器前导码识别方法及电路实现。
本文提供的算法包括:在双环网络硬故障的条件下,算法能用各种信号指示出网络故障的性质和位置,正确地对网络进行修复和连接,自动地形成子回路,实现对网络的重构,保证每个子环保有一
期刊
在分布式系统中应用动态负载平衡策略之目的在于提高整个系统的性能。本文描述了三种分布式系统中的动态负载平衡策略0-排除论法,Bidding算法和稳定分布式调度算法,以4台相互独