linux之防火牆篇三layer7應用層過濾

一、準備工作 1、iptables防火牆是工作在網絡層,針對TCP/IP數據包實施過濾和限制,屬於典型的包過濾防火牆。以基於網絡層的數據包過濾機制爲主,同時提供少量的傳輸層、數據鏈路層的過濾功能。難以判斷數據包對應於何種應用程序(如:QQ、迅雷等)。   安裝netfilter-layer7補丁包的作用是爲Linux內核、iptables添加相應的補丁文件,重新編譯安裝後提供基於應用層(第7層)的
相關文章
相關標籤/搜索