期刊文献+

状态检测包过滤技术在Linux下的实现 被引量:11

Implementation of State Inspection Packet Filter Technology on Linux
下载PDF
导出
摘要 系统地介绍了Linux2.4内核对状态检测包过滤技术的支持机制,并且给出了2.4内核中的一种实现方法,即Netfilter+IPconntrack+IPtables体系。同时,就Linux2.4环境中的状态检测包过滤技术无法对某些多连接服务进行状态检测的局限性,提出了一种通过增加协处理模块解决此类问题的方法。 In this paper, the supporting mechanism of Linux 2.4 kernel to state inspection packet filter technology is introduced, and a kind of implementation method under this mechanism is also presented, that is Netfilter+IPconntrack+IPtables architecture. Finally, aiming at the problem that state inspection for some multi-connections services is disable, a method by the addition of cooperative process module is proposed and discussed.
出处 《计算机工程》 EI CAS CSCD 北大核心 2005年第2期141-143,共3页 Computer Engineering
基金 国家"863"高技术发展基金资助项目(2002AA414060)
关键词 状态检测包过滤 内核 核对 IP 支持机制 系统 连接 技术 服务 增加 Packetfilter Stateinspection Firewall
  • 相关文献

参考文献5

  • 1毛德操 胡希明.Linux内核源代码情景分析[M].杭州:浙江大学出版社,2001..
  • 2赵蔚.Netfilter:Linux防火墙在内核中的实现[EB/OL].http://www.advogato.org/person/zhaoway/,.
  • 3.Linux Kernel 2.4.20内核源代码[EB/OL].http://www.kernel.org/,.
  • 4Russell R,Welte H.Linux Netfilter Hacking HOWTO[OL].http://www.net filter. org/
  • 5Welte H. Netfilter Connection Tracking and Nat Helper Modules.http://www.netfilter.org/

共引文献107

同被引文献51

引证文献11

二级引证文献18

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部