国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

零費(fèi)用的Netfilter/Iptables防火墻技術(shù)

2008-12-29 00:00:00
中國信息技術(shù)教育 2008年11期


  在網(wǎng)絡(luò)安全問題日趨嚴(yán)峻的今天,防火墻作為第一道防線起著關(guān)鍵的作用。Linux由于其源代碼的開放性,成為研究防火墻技術(shù)的一個很好的平臺。本文介紹 Linux的防火墻技術(shù)Netfilter/Iptables在Linux內(nèi)核中的具體實(shí)現(xiàn),以及Linux下常用的防火墻規(guī)則配置軟件Iptables。
  
  ● Netfilter在IP協(xié)議棧中的總體框架
  
  Netfilter是Linux 2.4.x以后的內(nèi)核中用于包處理的抽象、通用化的框架,它為IPv4、IPv6、Appletalk等可以多達(dá)32種的網(wǎng)絡(luò)協(xié)議定義了一套HOOK,這些HOOK在數(shù)據(jù)報流過協(xié)議棧的幾個關(guān)鍵點(diǎn)被調(diào)用,如IPv4協(xié)議棧為了實(shí)現(xiàn)對Netfilter架構(gòu)的支持,IP PACKET在IPv4協(xié)議棧上的游歷路線之中,仔細(xì)選擇了5個參考點(diǎn)。在這5個參考點(diǎn)上,各引入了一行對NF_HOOK()宏函數(shù)的一個相應(yīng)的調(diào)用。這個宏函數(shù)定義如下:
  #define NF_HOOK

梁平县| 靖安县| 奈曼旗| 五河县| 河西区| 久治县| 宁津县| 三原县| 泰兴市| 涞源县| 柞水县| 垣曲县| 缙云县| 修文县| 宁晋县| 安徽省| 祁阳县| 绥江县| 赫章县| 杭锦旗| 龙胜| 乌兰浩特市| 曲水县| 宁南县| 开封市| 资溪县| 大石桥市| 西乌珠穆沁旗| 葵青区| 饶平县| 武穴市| 广宗县| 安阳县| 太保市| 宝丰县| 玉门市| 沭阳县| 沁阳市| 贵港市| 中宁县| 宁都县|