01.
Linux2.4中netfilter框架实现Netfilter是linux2.4内核实现数据包过滤/数据包处理/NAT等的功能框架。该文讨论了linux 2.4内核的netfilter功能框架,还对基于netfilter框架上的包过滤,NAT和数据包处理(packet mangling)进行了讨论。阅读本文需...查看完整版>>
Linux2.4中netfilter框架实现
02.
Linux2.4中netfilter框架实现Netfilter是linux2.4内核实现数据包过滤/数据包处理/NAT等的功能框架。该文讨论了linux 2.4内核的netfilter功能框架,还对基于netfilter框架上的包过滤,NAT和数据包处理(packet mangling)进行了讨论。阅读本文需...查看完整版>>
Linux2.4中netfilter框架实现
03.
解读Linux2.4的netfilter功能框架(中) 下面的内容要求具有对TCP/IP,路由,防火墙及包过滤的基本概念的了解。 在第一部分已经解释过,filter表和三个钩子进行了挂接,因此提供了三条链进行数据过滤。所有来自于网络,并且发给本机的数据报会遍历...查看完整版>>
解读Linux2.4的netfilter功能框架(中)
04.
解读Linux2.4的netfilter功能框架(上)Netfilter是linux2.4内核实现数据包过滤、数据包处理、NAT等的功能框架。该文讨论了linux 2.4内核filter框架上的包过滤,NAT和数据包处理(packet mangling)进行了讨论。阅读本文需要了解2.2内核中ipchains的原理和使...查看完整版>>
解读Linux2.4的netfilter功能框架(上)
05.
解读Linux2.4的netfilter功能框架(下)利用iptablesfilter进行NAT和数据报处理 利用iptablesfilter进行NAT linux以前的内核仅仅支持有限的NAT功能,被称为伪装filter则支持任何一种NAT。一般来讲NAT可以分为源NAT和目的NAT。 源NAT在数据报经过...查看完整版>>
解读Linux2.4的netfilter功能框架(下)
06.
Linux 2.4中netfilter框架实现filter框架上的包过滤,NAT和数据包处理(packet mangling)进行了讨论。阅读本文需要了解2.2内核中ipchains的原理和使用方法作为预备知识,若你没有这方面的知识,请阅读IPCHAINS-HOWTO。 第一部分filter基础和概念 一...查看完整版>>
Linux 2.4中netfilter框架实现
07.
LINUX2.4.x内核网络安全框架1.概述在分析LINUX2.4.x网络安全的实现之前先简单介绍一下它里面包含的几个重要概念:netfilter、iptables、match、target、nf_sockopt_ops、网络安全功能点的实现。详细解释会在后面的分析中讲到。首先...查看完整版>>
LINUX2.4.x内核网络安全框架
08.
LINUX2.2.x状态检测的实现1. 引言状态检测是目前防火墙系统必备的功能之一。它工作在IP层,检查由防火墙转发的包,并创建相应的结构记录连接的状态。它的检查项包括链路层、网络层、传输层、应用层的各种信息,并根据规则表或状态表来...查看完整版>>
LINUX2.2.x状态检测的实现
09.
Linux2.4目录项缓存dcache机制的实现分析Linux用数据结构dentry来描述fs中与某个文件索引节点相链接的一个目录项(可以是文件,也可以是目录)。每个dentry对象都属于下列几种状态之一:(1)未使用(unused)状态:该dentry对象的引用计数d_count...查看完整版>>
Linux2.4目录项缓存dcache机制的实现分析
10.
LINUX2.2.x网络安全实现问答简介:这是一些在分析LINUX2.2.x网络安全实现时碰到的问题,有些是网友问的,有些是同事问的,有些是自己觉得比较重要的。现在将问题和答案一一列出,希望能够有点用处。1. ipchains如何检查循环?i...查看完整版>>
LINUX2.2.x网络安全实现问答
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。