Chinaunix首页 | 论坛 | 博客

发布时间:2018-05-08 11:20:26

(五)洞悉linux下的Netfilter&iptables:如何理解连接跟踪机制?【上】 如何理解Netfilter中的连接跟踪机制?    本篇我打算以一个问句开头,因为在知识探索的道路上只有多问然后充分调动起思考的机器才能让自己走得更远。连接跟踪定义很简单:用来记录和跟踪连接的状态。问:为什么又需要连.........【阅读全文】

阅读(6) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:19:15

(四)洞悉linux下的Netfilter&iptables:包过滤子系统iptable_filter     内核中将filter模块被组织成了一个独立的模块,每个这样独立的模块中都有个类似的init()初始化函数。编写完该函数后,用module_init()宏调用初始化函数;同样当模块被卸载时调用module_exit()宏将该模块卸载掉,该宏主要.........【阅读全文】

阅读(6) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:17:54

(三)洞悉linux下的Netfilter&iptables:内核中的rule,match和target     在2.6的内核中默认维护了三张表(其实是四张,还有一个名为raw的表很少被用到,这里不对其进行分析介绍了):filter过滤表,nat地址转换表和mangle数据包修改表,每张表各司其职。我们对这三张表做一下简要说明:.........【阅读全文】

阅读(9) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:16:44

(二)洞悉linux下的Netfilter&iptables:内核中的ip_tables小觑     Netfilter框架为内核模块参与IP层数据包处理提供了很大的方便,内核的防火墙模块(ip_tables)正是通过把自己所编写的一些钩子函数注册到Netfilter所监控的五个关键点(NF_IP_PRE_ROUTING,NF_IP_LOCAL_IN,NF_IP_FORWARD,NF_IP_LOCAL_OUT,NF.........【阅读全文】

阅读(23) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:15:32

(一)洞悉linux下的Netfilter&iptables:什么是Netfilter?     本人研究linux的防火墙系统也有一段时间了,由于近来涉及到的工作比较纷杂,久而久之怕生熟了。趁有时间,好好把这方面的东西总结一番。一来是给自己做个沉淀,二来也欢迎这方面比较牛的前辈给小弟予以指点,共同学习,共同进步。 .........【阅读全文】

阅读(1342) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册