什么是netfilter?
一般来说,netfilter的体系结构是在整个网络进程的多个地方放置一些检查点(hook),并在每个检查点上注册一些处理函数进行处理(如包过滤、nat,甚至自定义函数)。
netfilter内核原理?
介绍
防火墙:在主机或网络边缘工作的一组硬件或软件,根据预定义的规则检查传入和传出的消息,并根据匹配的规则进行处理。它甚至可以在用户空间将两者结合起来,编写规则并将它们发送给netfilter
netfilter:可以使规则生效的保护框架,工作在内核空间
netfilter保护原理
内核中的tcp/ip协议栈上选择五个点(也称为“哨子”)。这五个点是消息将流动的位置,配置了五个钩子函数。当消息经过时,钩子函数会拿起它来检查规则,并根据某种机制(也称为“函数”)完成处理
原文标题:netfilter防火墙 什么是Netfilter?,如若转载,请注明出处:https://www.saibowen.com/wenda/19718.html
免责声明:此资讯系转载自合作媒体或互联网其它网站,「赛伯温」登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,文章内容仅供参考。