摘要
Linux提供的基于内核netfilter框架的防火墙,具有通用性和可扩展性的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络安全管理员的选择。该文首先介绍防火墙的主要技术,然后详细介绍了Linux内核防火墙netfilter/iptables的实现原理,说明如何应用Linux内核netfilter和iptables实现包过滤型防火墙,保护内部网络的安全。
Netfilter framework firewall in Linux Kernel that have the characteristic of General Availability and extensible, implementation a liable safety scheme effectively. This paper introduces the netfilter framework used in a Linux kernel after version elaborates on the usage of netfilter discussing the the many fields which netfilter can be applied in.
出处
《计算机安全》
2008年第8期35-38,共4页
Network & Computer Security