netfilter和iptables的實現機制

隨着計算機網絡和Internet普及,計算機很久之前就開始遭受各種入侵了。因此爲了阻止入侵,就產生了網絡防火牆以及網絡數據分析的需求。 而這個netfilter就是在linux系統中來實現防火牆功能。 netfilter是Linux 2.4.x引入的一個Linux內核框架,提供一整套的hook函數的管理機制。可以根據動態定義的條件來過濾和操作分組。從防火牆到網絡通信數據的詳細分析,到分組過濾器,都
相關文章
相關標籤/搜索