期刊文献+
共找到140篇文章
< 1 2 7 >
每页显示 20 50 100
Linux中Netfilter/IPtables的应用研究 被引量:12
1
作者 胡安磊 周大水 李大兴 《计算机应用与软件》 CSCD 北大核心 2004年第10期56-57,66,共3页
Netfilter是Linux2 4 x内核中实现数据包过滤、网络地址转换 (NAT)以及数据包处理的通用功能框架。本文阐述了Netfil ter的功能框架 ,并以如何用IPtables在Linux上实现基于Netfilter的包过滤防火墙和网络地址转换 (NAT)为例介绍Netfil... Netfilter是Linux2 4 x内核中实现数据包过滤、网络地址转换 (NAT)以及数据包处理的通用功能框架。本文阐述了Netfil ter的功能框架 ,并以如何用IPtables在Linux上实现基于Netfilter的包过滤防火墙和网络地址转换 (NAT)为例介绍Netfilter/IPtables的应用。 展开更多
关键词 netfilter/iptables 网络地址转换 NAT 包过滤防火墙 数据包处理 数据包过滤 内核 功能框架
下载PDF
基于LKM和Netfilter/iptables的信息监控实现 被引量:7
2
作者 张光华 张玉清 郑有才 《计算机工程》 CAS CSCD 北大核心 2005年第20期61-63,76,共4页
分析了LKM技术的内容和特点,基于Linux操作系统提供的防火墙管理工具Netfilter/iptables进行二次开发,实现信息监控,解决了信息监控中数据处理的效率问题,提高了系统的整体性能。
关键词 LKM netfilter/iptables 监控
下载PDF
Netfilter/iptables防火墙性能优化方案与实现 被引量:8
3
作者 朱立才 杨寿保 宋舜宏 《计算机工程与应用》 CSCD 北大核心 2006年第15期117-120,共4页
随着网络带宽的增加,匹配规则集的增大,对netfilter/iptables防火墙的性能要求也越来越高。文章在对netfilter/iptables工作机制进行分析的基础上,提出了基于防火墙规则分组的方法提高规则匹配效率的优化方案,并在Linux下进行了具体实... 随着网络带宽的增加,匹配规则集的增大,对netfilter/iptables防火墙的性能要求也越来越高。文章在对netfilter/iptables工作机制进行分析的基础上,提出了基于防火墙规则分组的方法提高规则匹配效率的优化方案,并在Linux下进行了具体实现。测试结果表明这种方法能够有效提高防火墙的性能。 展开更多
关键词 netfilter/iptables 防火墙 规则集 性能优化
下载PDF
Linux防火墙内核中Netfilter和Iptables的分析 被引量:22
4
作者 刘建峰 潘军 李祥和 《微计算机信息》 北大核心 2006年第01X期7-9,共3页
近些年来Linux得到了迅速的发展,这既得益于它的开源软件属性和稳定、高效、健壮的内核,也与Linux是一个高性能的网络操作系统密不可分。文章在Linux相关源码的基础上对Linux内核防火墙框架Netfilter/Iptables进行了研究,并利用HOOK函数... 近些年来Linux得到了迅速的发展,这既得益于它的开源软件属性和稳定、高效、健壮的内核,也与Linux是一个高性能的网络操作系统密不可分。文章在Linux相关源码的基础上对Linux内核防火墙框架Netfilter/Iptables进行了研究,并利用HOOK函数,实现了对Land和Winnuke攻击的检测。 展开更多
关键词 LINUX内核 netfilter iptables 防火墙
下载PDF
利用netfilter/iptables实现操作系统的伪装 被引量:1
5
作者 曹爱娟 刘宝旭 +1 位作者 阮伟军 许榕生 《计算机工程》 CAS CSCD 北大核心 2004年第11期21-22,109,共3页
黑客在攻击目标系统之前,扫描是必不可少的一个环节,通过扫描可以了解目标运行的操作系统、存在的漏洞等。为了有效防止黑客的扫描攻击,该文提出了利用netfilter/iptables技术实现操作系统的伪装。这种方法不需要修改TCP/IP协议栈,对内... 黑客在攻击目标系统之前,扫描是必不可少的一个环节,通过扫描可以了解目标运行的操作系统、存在的漏洞等。为了有效防止黑客的扫描攻击,该文提出了利用netfilter/iptables技术实现操作系统的伪装。这种方法不需要修改TCP/IP协议栈,对内核的影响很小,保证了系统运行的稳定性。通过为黑客提供虚假的信息,能够成功欺骗黑客使其攻击缺少针对性,从而,有效的保护了系统的安全性。 展开更多
关键词 伪装操作系统 netfilter iptables 欺骗
下载PDF
Linux下基于Netfilter/Iptables防火墙的研究与应用 被引量:3
6
作者 李玉峰 杨婷 卜永波 《内蒙古农业大学学报(自然科学版)》 CAS 北大核心 2012年第1期198-200,共3页
本文在研究了Linux下Netfilter/Iptables防火墙的实现原理基础之上,利用Iptables实现了一个具有网络地址转换、包过虑等功能的防火墙系统。测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,能有效防范... 本文在研究了Linux下Netfilter/Iptables防火墙的实现原理基础之上,利用Iptables实现了一个具有网络地址转换、包过虑等功能的防火墙系统。测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,能有效防范外部攻击。 展开更多
关键词 LINUX netfilter iptables 包过滤 防火墙
下载PDF
利用Netfilter/iptables抗御SYN Flood攻击方法研究 被引量:2
7
作者 张登银 周杰生 《南京邮电大学学报(自然科学版)》 EI 2007年第1期56-59,共4页
SYN Flood攻击是目前最流行的DOS/DDOS攻击手段。首先介绍Linux环境下SYN Flood攻击的检测方法和防范手段,重点分析基于Netfilter/iptab les的动态包过滤机制抗御SYN Flood攻击的原理,然后提出一种iptab les与入侵检测系统(IDS)的集成... SYN Flood攻击是目前最流行的DOS/DDOS攻击手段。首先介绍Linux环境下SYN Flood攻击的检测方法和防范手段,重点分析基于Netfilter/iptab les的动态包过滤机制抗御SYN Flood攻击的原理,然后提出一种iptab les与入侵检测系统(IDS)的集成解决方案,采用文件作为数据传递的载体并通过shell脚本编程实现。试验结果表明,该方法可以有效抵御SYN Flood攻击。 展开更多
关键词 DOS DDOS SYN FLOOD netfilter/iptables
下载PDF
Linux防火墙Netfilter-iptables扩展机制及应用研究 被引量:3
8
作者 郑超 张建勋 《计算机与数字工程》 2009年第6期114-117,共4页
分析了Linux2.4内核的Netfilter在IP协议栈的位置和结构,介绍了应用patch-o-matic结构扩展Netfilter-iptables目标(target)选项的机制和方法。以实例说明如何通过自定义的target选项分析输出网络堆栈,实现在不同网络节点分析观察网络数... 分析了Linux2.4内核的Netfilter在IP协议栈的位置和结构,介绍了应用patch-o-matic结构扩展Netfilter-iptables目标(target)选项的机制和方法。以实例说明如何通过自定义的target选项分析输出网络堆栈,实现在不同网络节点分析观察网络数据包。 展开更多
关键词 Linux防火墙netfilter iptables
下载PDF
一种Netfilter/IPtables防火墙的实现研究 被引量:2
9
作者 姚亚锋 蒋毅 《计算机安全》 2013年第11期19-22,共4页
在网络技术飞速发展的今天,防火墙的效率显得尤为重要。Linux提供的Netfilter/Iptables的防火墙框架,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案。借助此框架,阐述功能和用法,实现一种优化配置并通过模拟实验验证它的优... 在网络技术飞速发展的今天,防火墙的效率显得尤为重要。Linux提供的Netfilter/Iptables的防火墙框架,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案。借助此框架,阐述功能和用法,实现一种优化配置并通过模拟实验验证它的优越性。 展开更多
关键词 LINUX netfilter iptables防火墙 吞吐量
下载PDF
Netfilter/iptables的架构及应用 被引量:1
10
作者 肖媛娥 吕亚南 康永平 《井冈山大学学报(自然科学版)》 2007年第4期37-39,共3页
本文通过研究Linux 2.4/2.6内核netfilter/iptables的架构,介绍了如何利用基于Linux的iptables来构建防火墙。
关键词 netfilter/iptables 表链 规则 防火墙
下载PDF
基于Linux的Netfilter/Iptables技术及其应用 被引量:2
11
作者 卢朝晖 傅光轩 《海南师范学院学报(自然科学版)》 2003年第1期35-38,共4页
Netfilter/Iptables是一个集成在Linux内核中的IP数据包过滤系统.文章主要介绍了该 系统的两个基本组件及其基本工作原理,最后应用iptables工具建立一个简单的包过滤防火墙.
关键词 netfilter/iptables IP数据 包过滤系统 LINUX操作系统 包过滤防火墙 网络安全
下载PDF
Linux下基于Netfilter/iptables防火墙的构建 被引量:2
12
作者 季刚 姚艳 唐怀瓯 《电脑知识与技术》 2011年第7期4550-4552,共3页
随着Internet的普及,网络的案例显得尤为重要。Linux提供的基于Netfilter/iptables的防火墙,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络管理员的选择。该文首先阐述了Netfilte... 随着Internet的普及,网络的案例显得尤为重要。Linux提供的基于Netfilter/iptables的防火墙,具有通用性和可扩展的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络管理员的选择。该文首先阐述了Netfilter/iptables防火墙的工作原理,然后详细介绍了iptables的用法和各规则链的作用,最后用实例说明如何利用iptables的用法和各规则链的作用,最后用实例说明如何利用iptables建立功能强大的防火墙,有效防范外部攻击,保护内部网络安全。 展开更多
关键词 防火墙 netfilter iptables LINUX
下载PDF
Linux下基于Netfilter/Iptables防火墙的研究与应用 被引量:4
13
作者 余飞 杨波 《齐齐哈尔大学学报(自然科学版)》 2015年第3期53-58,共6页
在对Linux下netfilter/iptables防火墙工作机制进行分析的基础上,提出了能够提高防火墙数据匹配效率的FLC(First-Last-Characters)算法,并在netfilter/iptables防火墙中,与BMHS算法进行了对比测试。测试结果表明,这种算法能够有效地提... 在对Linux下netfilter/iptables防火墙工作机制进行分析的基础上,提出了能够提高防火墙数据匹配效率的FLC(First-Last-Characters)算法,并在netfilter/iptables防火墙中,与BMHS算法进行了对比测试。测试结果表明,这种算法能够有效地提高防火墙的性能,具有一定的应用价值。 展开更多
关键词 防火墙 netfilter/iptables BMHS FLC
下载PDF
IPTables/Netfilter技术在中小微企业局域网防火墙的应用 被引量:2
14
作者 母中旭 《科学技术创新》 2017年第20期131-132,共2页
防火墙技术是现代信息安全领域的标志性技术,在开源操作系统中,Netfiler/IPTables防火墙框架比较成熟,越来越多的中小微企业采用该框架来进行网络防护。本文重点介绍Netfilter/Iptables技术,并提供了用它构建中小型企业局域网防火墙的... 防火墙技术是现代信息安全领域的标志性技术,在开源操作系统中,Netfiler/IPTables防火墙框架比较成熟,越来越多的中小微企业采用该框架来进行网络防护。本文重点介绍Netfilter/Iptables技术,并提供了用它构建中小型企业局域网防火墙的配置方案。 展开更多
关键词 iptables netfilter 防火墙
下载PDF
Linux内核中Netfilter/Iptables防火墙的技术分析 被引量:3
15
作者 潘贤 《计算机安全》 2008年第8期35-38,共4页
Linux提供的基于内核netfilter框架的防火墙,具有通用性和可扩展性的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络安全管理员的选择。该文首先介绍防火墙的主要技术,然后详细介绍了Linux内核防火墙netfilt... Linux提供的基于内核netfilter框架的防火墙,具有通用性和可扩展性的特点,实现了一种性价比较高的安全方案,可以有效地阻止恶意攻击,成为很多网络安全管理员的选择。该文首先介绍防火墙的主要技术,然后详细介绍了Linux内核防火墙netfilter/iptables的实现原理,说明如何应用Linux内核netfilter和iptables实现包过滤型防火墙,保护内部网络的安全。 展开更多
关键词 防火墙 LINUX netfilter iptables
下载PDF
基于Netfilter/Iptables和TC的带宽管理设计与实现 被引量:1
16
作者 郑伟发 杨创新 《华南金融电脑》 2009年第4期41-43,共3页
随着网络应用的迅速发展,带宽管理日益成为网络管理不得不面对的问题。Linux netfilter/iptables结合TC(Linux Tracfic Control)工具实现了一种性价比较高的带宽管理方案,成为很多网络管理员的重要选择。本文首先介绍Linux内核防火墙net... 随着网络应用的迅速发展,带宽管理日益成为网络管理不得不面对的问题。Linux netfilter/iptables结合TC(Linux Tracfic Control)工具实现了一种性价比较高的带宽管理方案,成为很多网络管理员的重要选择。本文首先介绍Linux内核防火墙netfilter/iptables的实现原理,然后介绍TC工具,最后结合实例详细说明如何利用iptables工具和TC工具实现网络流量控制。 展开更多
关键词 netfilter iptables tracfic CONTROL
下载PDF
基于Linux的netfilter/iptables防火墙的实现 被引量:1
17
作者 王继魁 《通化师范学院学报》 2010年第2期55-56,共2页
目前,防火墙作为一种有效的网络安全机制被广泛的应用,Linux平台以其稳定、健壮及廉价的特性取得广泛的应用,Linux防火墙技术也逐渐被认可.文中分析了Linux下netfilter/iptables的结构框架及其使用方法,并给出了一个防火墙实例.
关键词 LINUX netfilter/iptables 防火墙
下载PDF
Netfilter/Iptables与Linux安全性研究 被引量:1
18
作者 管希萌 《甘肃联合大学学报(自然科学版)》 2004年第4期28-30,共3页
从Ipv4网络协议栈对IP数据包过滤开始,对Linux2.4.x内核中Netfilter机制进行了分析,并利用管理工具Iptables实现了防火墙有状态配置和NAT技术,提出了该架构下VPN技术方案的实现.
关键词 netfilter iptables LINUX 防火墙 NAT VPN HooK函数
下载PDF
Netfilter/Iptables框架下基于TCP滑动窗口的串行流量控制算法 被引量:6
19
作者 杨虎 张大方 +2 位作者 谢鲲 雷渊明 何施茗 《计算机工程与科学》 CSCD 北大核心 2009年第10期8-11,26,共5页
传统的基于流量整形的流量控制算法通常需要建立对应的队列模型,实施起来极为复杂,而且所有数据包都要进入整形队列,加大了网络延时。本文从TCP协议拥塞控制和数据包组包机制出发,提出了基于TCP滑动窗口的串行流量控制算法,通过改变TCP... 传统的基于流量整形的流量控制算法通常需要建立对应的队列模型,实施起来极为复杂,而且所有数据包都要进入整形队列,加大了网络延时。本文从TCP协议拥塞控制和数据包组包机制出发,提出了基于TCP滑动窗口的串行流量控制算法,通过改变TCP发送端窗口的大小来达到流量控制的目的。本文在Linux内核Netfilter/iptables框架中实现了该流量控制方法,在部署的网络环境中,比较了不同参数设置下的算法效果。与CBQ算法相比,该方法降低了数据包在队列中排队整形的延时。 展开更多
关键词 netfilter/iptable TCP滑动窗口 流量控制
下载PDF
基于Netfilter/Iptables内核扩展的P2P流量管理 被引量:3
20
作者 徐苏磊 梁伟 《计算机技术与发展》 2010年第6期101-104,108,共5页
为了缓解P2P流量对网络造成的带宽影响,合理利用网络资源,准确识别和测量P2P流量,才可以更好地保障网络的QoS。而传统上按照端口方式来识别P2P流量,随着P2P应用的发展,这种方法已经不能满足对P2P流量管理的需要。介绍了P2P应用及其优缺... 为了缓解P2P流量对网络造成的带宽影响,合理利用网络资源,准确识别和测量P2P流量,才可以更好地保障网络的QoS。而传统上按照端口方式来识别P2P流量,随着P2P应用的发展,这种方法已经不能满足对P2P流量管理的需要。介绍了P2P应用及其优缺点,分析了Netfilter和Iptables架构的实现机制和扩展技术,以及P2P协议的特征。阐述了如何利用Netfilter/Iptables框架进行内核扩展来实现P2P流量识别与管理,通过实验进行了验证,并且对实验的结果进行了简单分析与总结,从分析的结果来看,明显在对P2P流量识别和管理上有所提高。 展开更多
关键词 P2P netfilter iptables P2P特征码 流量控制
下载PDF
上一页 1 2 7 下一页 到第
使用帮助 返回顶部