编译内核实现iptables防火墙layer7应用层过滤 (三)

   在前面的两篇文章中咱们主要讲解了Linux防火墙iptables的原理及配置规则,想博友们也都知道iptables防火墙是工做在网络层,针对TCP/IP数据包实施过滤和限制,属于典型的包过滤防火墙。以基于网络层的数据包过滤机制为主,同时提供少许的传输层、数据链路层的过滤功能。难以判断数据包对应于何种应用程序(如:QQ、迅雷等) linux    安装netfilter-layer7补丁包的做
相关文章
相关标签/搜索