Linux 安全性和 netfilter/iptables
Linux 因 其健壮性、可靠性、灵活性以及好象无限范围的可定制性而在 IT 业界变得非常受欢迎。Linux 具有许多内置的能力,使开发人员可以根据自己的需要定 制其工具、行为和外观,而无需昂贵的第三方工具。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器,所要用到 的一种内置能力就是针对网络上 Linux 系统的防火墙配置。可以在 netfilter/iptables IP 信息包过滤系统(它集成 在 2.4.x 版本的 Linux 内核中)的帮助下运用这种能力。 

在如 ipfwadm 和 ipchains 这样 的 Linux 信息包过滤解决方案中,netfilter/iptables IP 信息包过滤系统是最新的解决方案,而且也是第一个集成 到 Linux 内核的解决方案。对于 Linux 系统管理员、网络管理员以及家庭用户(他们想要根据自己特定的需求来配置防火墙、在防火墙解决方案上 节省费用和对 IP 信息包过滤具有完全控制权)来说,netfilter/iptables 系统十分理想。 

本日志由 flyinweb 于 2009-06-21 22:40:33 发表到 Linux 中,目前已经被浏览 4019 次,评论 0 次;

作者添加了以下标签: netfilteriptables

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文