NetFilter

本文涉及的产品
云防火墙,500元 1000GB
简介: 1,NetFilter IpTables防火墙应用程序,linux中实现包过滤功能的第四代应用程序,包含在linux2.4.X及以后的内核中,实现防火墙,NAT,数据包分割,NetFilter工作在内核内部,IpTables是让用户定义规则集的表结构; NetFilter IpTables是从Ip...

1,NetFilter IpTables防火墙应用程序,linux中实现包过滤功能的第四代应用程序,包含在linux2.4.X及以后的内核中,实现防火墙,NAT,数据包分割,NetFilter工作在内核内部,IpTables是让用户定义规则集的表结构;

NetFilter IpTables是从IpChains和IpWadfm演化形成;

IpTables可以为POSIX linux,BSD,unix创建防护系统,也可以为一个子网创建防火墙用以防护其他系统平台;

IpTables只读取数据包包头,不会给信息流增加负担,读取的是流入流出数据包的包头,将他们与规则集RuleSets进行比较(典型的防火墙同网桥一样都具有至少2张网卡),把可接受的数据包从一个网卡转发到另外一个网卡,对呗拒绝的数据包,可以选择丢弃或是按定义的规则处理;

http://www.360doc.com/content/07/0402/14/19679_426341.shtml

 

 http://blog.163.com/023_dns/blog/static/118727366200910293110256/

http://blog.163.com/023_dns/blog/static/11872736620091029306126/

http://www.panabit.com/document/panabit_run_jianjie.html

http://os.51cto.com/art/201011/235727.htm

http://os.51cto.com/art/201012/236797.htm

目录
相关文章
|
Kubernetes Linux 网络安全
Netfilter和iptables介绍
在开始Kubernetes的网络之前我们先来学习Netfilter,Netfilter可能了解的人比较少,但是iptables用过 Linux的都应该知道。本文主要介绍Netfilter与iptables的原理。
|
网络协议 Linux
深入理解Netfilter和iptables
本系列博文主要侧重于分析Netfilter的实现机制、原理和设计思想层面的东西,同时包括从用户态的iptables到内核态的Netfilter的交互过程和通信手段等。
1174 0
|
Web App开发 网络协议 Linux
Linux防火墙之netfilter/ptables
时间:2018.2.5作者:李强参考:man,info,magedu讲义,万能的internet实验环境:VMware® Workstation 12 Pro ,Centos 6.9,Centos 7.4,SecureCRT Version 8.1.4声明:以下英文纯属个人翻译,英文B级,欢迎纠正,以下内容纯属个人理解,并没有对错,只是参考,盗版不纠,才能有限,希望不误人子弟为好。
1010 0
|
网络协议 Linux 网络安全
netfilter和iptables的实现机制
随着计算机网络和Internet普及,计算机很久之前就开始遭受各种入侵了。因此为了阻止入侵,就产生了网络防火墙以及网络数据分析的需求。 而这个netfilter就是在linux系统中来实现防火墙功能。
2707 0
iptable和netfilter
https://www.cnblogs.com/ilinuxer/p/6364064.html https://www.cnblogs.com/ggjucheng/archive/2012/08/19/2646466.html
932 0
|
存储 算法 网络架构
|
网络协议 Linux 网络安全