iptables詳解_第1頁
已閱讀1頁,還剩12頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、iptables詳解詳解redhat5Iptables原理原理現(xiàn)在防火墻主要分以下三種類型:包過濾、應用代理、狀態(tài)檢測包過濾、應用代理、狀態(tài)檢測包過濾防火墻:包過濾防火墻:現(xiàn)在靜態(tài)包過濾防火墻市面上已經看不到了,取而代之的是動態(tài)包過濾技術的防火墻~代理防火墻:代理防火墻:因一些特殊的報文攻擊可以輕松突破包過濾防火墻的保護,比如大家知道的SYN攻擊、ICMP洪水攻擊所以以代理服務器作為專門為用戶保密或者突破訪問限制的數(shù)據(jù)轉發(fā)通道的應用代理

2、防火墻出現(xiàn)了~其使用了一種應用協(xié)議分析的新技術。狀態(tài)檢測防火墻:其基于動態(tài)包過濾技術發(fā)展而來,加入了一種狀態(tài)檢測的模塊,進一點發(fā)展了會話過濾功能,會話狀態(tài)的保留是有時間限制的,此防火墻還可以對包的內容進行分析,從而避免開放過多的端口。filteriptablesIP數(shù)據(jù)包過濾系統(tǒng)實際上由filter和iptables兩個組件構成。filter是集成在內核中的一部分,其作用是定義、保存相應的規(guī)則,而iptables是一種工具,用來修改信息

3、的過濾規(guī)則及其他配置,我們可以通過iptables來設置一些適合我們企業(yè)需求環(huán)境的規(guī)則~,而這些規(guī)則會保存在內核空間之中。filter是Linux核心中的一個通用架構,其提供了一系列的表(tables)每個表由若干個鏈(chains)組成,而每條鏈可以由一條或若干條規(guī)則(rules)組成。實際上filter是表的容器,表是鏈的容器,而鏈又是規(guī)則的容器。filter表nat表mangle表Iptables詳細參數(shù)表詳細參數(shù)表Iptable

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論