1. 程式人生 > >10. Firewalls (防火墻 2個)

10. Firewalls (防火墻 2個)

apt pen 功能 2個 nat 優先 以及 網絡 用戶空間

Netfilter是在標準Linux內核中實現的強大的包過濾器。 用戶空間iptables工具用於配置。 它現在支持數據包過濾(無狀態或有狀態),各種網絡地址和端口轉換(NAT / NAPT),以及用於第三方擴展的多個API層。 它包含許多不同的模塊來處理諸如FTP之類的不守規矩的協議。

像其他平臺上的Netfilter和ipfilter一樣,OpenBSD用戶愛PF,他們的防火墻工具。 它處理網絡地址轉換,規範化TCP / IP流量,提供帶寬控制和數據包優先級。 它還提供了一些古怪的功能,例如被動操作系統檢測。 與創建OpenBSD的來自同一個人,您可以相信它已被很好的審計和編碼,以避免我們在其他數據包過濾器中看到的那種安全漏洞。

10. Firewalls (防火墻 2個)