用IPTables实现字符串模式匹配

  自1995年ipfwadm开始进入1.2.1的核心,Linux的防火墙实现有很长的时间了。Ipfwadm实现了标准的tcp/ip包过滤功能,比如过滤源地址与目的地址以及端口过滤。早在1999年第一个稳定的2.2.0核心中防火墙的实现被ipchains替代了,ipchains的新功能包括支持规则链,碎片包控制,较好的网络地址翻译功能(NAT)以及其他一些有用的改进。我们需要明白Linux防火墙包括核心级代码(通常是可加载核心模块或者核心源程序的补丁)和用户级代码(一个配置的工具,比如/usr/bin/ipchains,这是用来插入包规则到核心空间的)因此无论如何,只要新的linux防火墙代码被引入,核心和用户空间的有关代码都要改写。

本日志由 胡子 于 2008-08-23 23:25:01 发表到 学习随笔 中,目前已经被浏览 1247 次,评论 0 次;

作者添加了以下标签: IPTables字符串模式匹配对付恶意sql注入探查架构方式

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文