(八)洞悉linux下的Netfilter&iptables:狀態防火牆

基於連接跟蹤機制的狀態防火牆的設計與實現 連接跟蹤本身並沒有實現什麼具體功能,它爲狀態防火牆和NAT提供了基礎框架。前面幾章節我們也看到:從連接跟蹤的職責來看,它只是完成了數據包從「個性」到「共性」抽象的約定,即它的核心工作是如何針對不同協議報文而定義一個通用的「連接」的概念出來,具體的實現由不同協議自身根據其報文特殊性的實際情況來提供。那麼連接跟蹤的主要工作其實可以總結爲:入口處,收到一個數據包
相關文章
相關標籤/搜索