期刊文献+

状态检测防火墙连接限制的研究和实现

Research and Implementation of Connection Limitation in Stateful Inspection Firewall
下载PDF
导出
摘要 论述Linux构建的状态检测防火墙中基于CONNTRACK模块实现网络连接数的限制。其实现机制不同于现有的connlimit模块,在统计连接数方面的算法效率更加高效,连接限制的有效性也通过实际测试得以验证。 The paper studies a method for limiting the number of connections based on CONNTRACK for Linux-based stateful firewalls. It is different from the connlimit module and has more efficient algorithm for counting the number of connections than the connlimit module. The test result shows that the method is effective.
作者 严宏
出处 《重庆科技学院学报(自然科学版)》 CAS 2011年第3期169-172,共4页 Journal of Chongqing University of Science and Technology:Natural Sciences Edition
关键词 连接限制 CONNTRACK NETLINK connlimit connection limitation CONNTRACK netlink connlimit
  • 相关文献

参考文献6

  • 1顾栋梁,周健,程克勤.基于Netfilter的连接限制的研究与实现[J].计算机工程,2009,35(10):162-163. 被引量:6
  • 2Klaus Wehrle,Frank Pahlke.The Linux Networking Architecture_Design and Implementation of Network Protocols in the Linux Kernel[M].USA:Prentice Hall,2004:109-315.
  • 3Daniel P,Bovet,Marco Cesati.Understanding the Linux Kernel (ThirdEdition)[M].USA:O'Reilly,2005:294-343,832-841.
  • 4Rusty RusseL,Harald Welte.Linux Netfilter Hacking HOWTO[EB/OL].http:/www.netfilter.org/docum entation/ HOWTO/ netfilter-hacking-HOWTO.html.2002-07-02.
  • 5Kaichuan He,Why and How to Use Netlink Socket[EB/OL].http://www.linuxjournal.com/article/7356.2005-01-05.
  • 6Gerd Knorr.Connlimit-iptables Connlimit Match[EB/OL].http:/www.netfilter.org/projects/patch-o-matic/pom-externalhtml#pom-extemal-connlimit.

二级参考文献3

  • 1李江涛,姜永玲.P2P流量识别与管理技术[J].电信科学,2005,21(3):57-61. 被引量:43
  • 2Bouliane N. Writing Your Own Netfilter Match[EB/OL]. (2005-02- 21). http://linuxfocus.org.
  • 3杨沙洲.Linux Netfilter实现机制和扩展技术[EB/OL].2003.http://www-128.ibm.com/developerworks/cn/linux/l-ntflt/index.html.

共引文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部