国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

零費(fèi)用的Netfilter/Iptables防火墻技術(shù)

2008-12-29 00:00:00
中國信息技術(shù)教育 2008年11期


  在網(wǎng)絡(luò)安全問題日趨嚴(yán)峻的今天,防火墻作為第一道防線起著關(guān)鍵的作用。Linux由于其源代碼的開放性,成為研究防火墻技術(shù)的一個很好的平臺。本文介紹 Linux的防火墻技術(shù)Netfilter/Iptables在Linux內(nèi)核中的具體實(shí)現(xiàn),以及Linux下常用的防火墻規(guī)則配置軟件Iptables。
  
  ● Netfilter在IP協(xié)議棧中的總體框架
  
  Netfilter是Linux 2.4.x以后的內(nèi)核中用于包處理的抽象、通用化的框架,它為IPv4、IPv6、Appletalk等可以多達(dá)32種的網(wǎng)絡(luò)協(xié)議定義了一套HOOK,這些HOOK在數(shù)據(jù)報流過協(xié)議棧的幾個關(guān)鍵點(diǎn)被調(diào)用,如IPv4協(xié)議棧為了實(shí)現(xiàn)對Netfilter架構(gòu)的支持,IP PACKET在IPv4協(xié)議棧上的游歷路線之中,仔細(xì)選擇了5個參考點(diǎn)。在這5個參考點(diǎn)上,各引入了一行對NF_HOOK()宏函數(shù)的一個相應(yīng)的調(diào)用。這個宏函數(shù)定義如下:
  #define NF_HOOK

淮南市| 东乌| 东阳市| 芜湖市| 铜川市| 运城市| 龙门县| 天镇县| 九龙县| 读书| 盖州市| 聊城市| 资中县| 尖扎县| 固原市| 碌曲县| 富蕴县| 榕江县| 新津县| 祁阳县| 弋阳县| 镶黄旗| 昌黎县| 灵台县| 德阳市| 东兴市| 鹤岗市| 黄龙县| 荥阳市| 兴海县| 长宁区| 贺州市| 博客| 弋阳县| 息烽县| 曲阳县| 桦南县| 夏津县| 丹阳市| 峨边| 墨竹工卡县|