編譯內核實現iptables防火牆layer7應用層過濾 (三)

在前面的兩篇文章中我們主要講解了Linux防火牆iptables的原理及配置規則,想博友們也都知道iptables防火牆是工作在網絡層,針對TCP/IP數據包實施過濾和限制,屬於典型的包過濾防火牆。以基於網絡層的數據包過濾機制爲主,同時提供少量的傳輸層、數據鏈路層的過濾功能。難以判斷數據包對應於何種應用程序(如:QQ、迅雷等)    安裝netfilter-layer7補丁包的作用是爲Linux內
相關文章
相關標籤/搜索