Linux-iptables防火牆研究

防火牆的分類 包過濾防火牆 代理服務型防火牆 網絡資料重點 一、總結下防火牆的實現原理: Netfilter在TCP/IP協議棧中安裝鉤子點(HOOK),Iptables用來在鉤子點處安放鉤子函數(HOOK FUNCTION),每個鉤子函數用來過濾處理數據包。 二、規則表 按照防火牆策略的不同用途,iptables管理着四個不同的規則表,其功能分別由獨立的內核模塊實現。 filter表,包含三個規
相關文章
相關標籤/搜索