Linux-iptables防火墙研究

防火墙的分类 包过滤防火墙 代理服务型防火墙 网络资料重点 一、总结下防火墙的实现原理: Netfilter在TCP/IP协议栈中安装钩子点(HOOK),Iptables用来在钩子点处安放钩子函数(HOOK FUNCTION),每个钩子函数用来过滤处理数据包。 二、规则表 按照防火墙策略的不同用途,iptables管理着四个不同的规则表,其功能分别由独立的内核模块实现。 filter表,包含三个规
相关文章
相关标签/搜索