• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      零費用的Netfilter/Iptables防火墻技術

      2008-12-29 00:00:00
      中國信息技術教育 2008年11期


        在網(wǎng)絡安全問題日趨嚴峻的今天,防火墻作為第一道防線起著關鍵的作用。Linux由于其源代碼的開放性,成為研究防火墻技術的一個很好的平臺。本文介紹 Linux的防火墻技術Netfilter/Iptables在Linux內核中的具體實現(xiàn),以及Linux下常用的防火墻規(guī)則配置軟件Iptables。
        
        ● Netfilter在IP協(xié)議棧中的總體框架
        
        Netfilter是Linux 2.4.x以后的內核中用于包處理的抽象、通用化的框架,它為IPv4、IPv6、Appletalk等可以多達32種的網(wǎng)絡協(xié)議定義了一套HOOK,這些HOOK在數(shù)據(jù)報流過協(xié)議棧的幾個關鍵點被調用,如IPv4協(xié)議棧為了實現(xiàn)對Netfilter架構的支持,IP PACKET在IPv4協(xié)議棧上的游歷路線之中,仔細選擇了5個參考點。在這5個參考點上,各引入了一行對NF_HOOK()宏函數(shù)的一個相應的調用。這個宏函數(shù)定義如下:
        #define NF_HOOK

      宁化县| 桐庐县| 应城市| 镇原县| 平果县| 临邑县| 海林市| 孟连| 普定县| 汉川市| 深州市| 勃利县| 开封县| 新营市| 紫金县| 唐河县| 乌苏市| 岳西县| 房山区| 阜新| 石首市| 永顺县| 新津县| 竹山县| 普陀区| 都昌县| 普兰县| 永州市| 崇文区| 扎鲁特旗| 四子王旗| 华宁县| 尉犁县| 连南| 保康县| 岑巩县| 江津市| 常山县| 安乡县| 乌兰浩特市| 石渠县|