官术网_书友最值得收藏!

2.2 利用iptables構(gòu)建網(wǎng)絡(luò)防火墻

Linux系統(tǒng)提供了iptables用于構(gòu)建網(wǎng)絡(luò)防火墻,其能夠?qū)崿F(xiàn)包過濾、網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,NAT)等功能。為iptables提供這些功能的底層模塊是netfilter框架(Netfilter項(xiàng)目的官方網(wǎng)站是https://www.netfilter.org)。Linux中的netfilter是內(nèi)核中的一系列鉤子(Hook),它為內(nèi)核模塊在網(wǎng)絡(luò)棧中的不同位置注冊回調(diào)函數(shù)(Callback Function)提供了支持。數(shù)據(jù)包在協(xié)議棧中依次經(jīng)過這些在不同位置的回調(diào)函數(shù)的處理。

主站蜘蛛池模板: 龙里县| 黎川县| 和田市| 安丘市| 彭州市| 伊金霍洛旗| 铁力市| 舒兰市| 友谊县| 东阳市| 德清县| 舒城县| 汤原县| 抚远县| 东光县| 景宁| 宜君县| 白玉县| 鄂伦春自治旗| 明光市| 区。| 普安县| 兴义市| 红原县| 泸定县| 招远市| 苍山县| 侯马市| 炉霍县| 五大连池市| 石景山区| 大宁县| 安陆市| 临泉县| 定陶县| 德阳市| 蚌埠市| 甘泉县| 冀州市| 贺州市| 和平区|