Search     or:     and:
 LINUX 
 Language 
 Kernel 
 Package 
 Book 
 Test 
 OS 
 Forum 
 iakovlev.org 
 Packages
 Make 
 Iptables 
 Nmap 
 Apache 
 LFS 
 TUX 
 cURL 
 libpcap 
 Parted 
 Httpd 
 File managers 
 FFMPEG 
 RTMP 
 SQL 
 Test 
 Git 
NEWS
Последние статьи :
  Тренажёр 16.01   
  Эльбрус 05.12   
  Алгоритмы 12.04   
  Rust 07.11   
  Go 25.12   
  EXT4 10.11   
  FS benchmark 15.09   
  Сетунь 23.07   
  Trees 25.06   
  Apache 03.02   
 
TOP 20
 Commands...478 
 Trees...175 
 Secure Programming for Li...159 
 Daniel Bovet 1...140 
 Stein-MacEachern-> Час...121 
 2.0-> Linux IP Networking...115 
 Libs...114 
 Kamran Husain...104 
 Rodriguez 6...104 
 Steve Pate 3...102 
 Httpd-> История Ap...98 
 Assembler...94 
 Stewens -> IPC 4...94 
 Сетунь...92 
 Steve Pate 1...91 
 Python...87 
 2.6-> VM 2.6...87 
 Эльбрус...86 
 Ext4 FS...85 
 Ethreal 4...78 
 
  01.05.2022 : 3295756 посещений 

iakovlev.org

IpTables    :   Intro

   Rusty Russell .
 
Пакетный фильтр смотрит на заголовки пакетов и решает , пропускать их или нет . При этом он может применить DROP , после чего пакет никогда не будет получен . Он может применить ACCEPT , после чего пакет будет пропущен . В заголовке пакета содержится информация об адресе назначения , исходя из которого можно фильтровать пакеты . Пакетный фильтр может запретить любые формы коннекта к вашей машине извне , например через телнет .

Пакетный фильтр встроен в линукс начиная с версии 1.1 . Первая реализация была сделана Аланом Кохом в 1994 году , и базировалась на ipfw . Затем Jos Vos и другие доработали фильтр для Linux 2.0 , это была утилита ipfwadm. В 1998 Р.Рассел в версии 2.2 написал ipchains . В 1999 для версии 2.4 появилась iptables . Iptables сушествует с версии 2.3.15 , при этом CONFIG_NETFILTER = Y . Правила добавляются или удаляются в специальной таблице ядра , которая называется kernel's packet filtering table .
Текущие настройки файрвола хранятся в ядре . Для сохранения нужно использовать команды iptables-save и iptables-restore . При запуске системы файрволл нужно проинициализировать , это обычно делается в /sbin/sulogin .
Оставьте свой комментарий !

Ваше имя:
Комментарий:
Оба поля являются обязательными

 Автор  Комментарий к данной статье